<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Alfonso Arjona</title>
	<atom:link href="http://www.alfonsoarjona.net/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.alfonsoarjona.net</link>
	<description>Hacking the world, enjoying the life</description>
	<lastBuildDate>Tue, 17 Apr 2012 10:45:53 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Avances en la protección jurídica de los hackers éticos.</title>
		<link>http://www.alfonsoarjona.net/2012/03/avances-en-la-proteccion-juridica-de-los-hackers-eticos/</link>
		<comments>http://www.alfonsoarjona.net/2012/03/avances-en-la-proteccion-juridica-de-los-hackers-eticos/#comments</comments>
		<pubDate>Thu, 29 Mar 2012 13:35:59 +0000</pubDate>
		<dc:creator>Sito</dc:creator>
				<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.alfonsoarjona.net/?p=1232</guid>
		<description><![CDATA[La Comisión de Justicia del Parlamento Europeo aprobó hoy una revisión de la Directiva Europea sobre delitos informáticos. En ella, se señala la imposición de sanciones más elevadas para este tipo de delitos. Además, también acalra la situación de los hackers éticos, realizando numerosas aclaraciones al respecto. La enmienda establece que no se perseguirán los [...]]]></description>
			<content:encoded><![CDATA[<div class="mceTemp">
<dl id="attachment_1233" class="wp-caption alignleft" style="width: 230px;">
<dt class="wp-caption-dt"><a href="http://www.alfonsoarjona.net/2012/03/avances-en-la-proteccion-juridica-de-los-hackers-eticos/european-parliament-strasbourg-inside/" rel="attachment wp-att-1233"><img class=" wp-image-1233" title="Parlamento Europeo" src="http://www.alfonsoarjona.net/wp-content/uploads/2012/03/European-parliament-strasbourg-inside-300x225.jpg" alt="" width="220" height="166" /></a></dt>
<dd class="wp-caption-dd"></dd>
</dl>
</div>
<p>La Comisión de Justicia del Parlamento Europeo aprobó hoy una revisión de la Directiva Europea sobre delitos informáticos.<br />
En ella, se señala la imposición de sanciones más elevadas para este tipo de delitos.</p>
<p>Además, también acalra la situación de los hackers éticos, realizando numerosas aclaraciones al respecto. La enmienda establece que no se perseguirán los hacks en los que no existan daños a los sistemas. La enmienda señala que &#8220;esta situación se da cuando se accede a un sistema sin autorización, pero con el propósito de advertir a los administradores del sistema acerca de fallos de seguridad.&#8221;</p>
<p>Esto además significa que los hackers éticos tienen una protección explícita a las penas por ciberdelincuencia, disfrutando del &#8220;Principio de protección de la persecución&#8221; según confirma Chatain Baptiste, portavoz de la Comisión de Justicia del Parlamento Europeo.</p>
<div>
<p>La piratería de los sistemas informáticos en el futuro será mucho más estrictas sanciones. Si bien muchos países como los Países Bajos, ahora a un año de prisión por intrusión informática que se debe &#8220;al menos&#8221; 2 años de células. Los grandes ataques cibernéticos, por ejemplo a través de una red de bots, con al menos 5 años deben ser penalizados de la célula.</p>
<p><span style="text-decoration: underline;"><strong>Herramientas de hacking</strong></span></p>
<p>La revisión de la Directiva de la UE también la aclara aspectos sobre la producción, compra, venta, importación, distribución y uso de herramientas de hacking. Seguirán siendo ilegales, salvo para empresas de seguridad y profesionales del sector.</p>
</div>
<div>La directiva aún debe ser revisada en una sesión plenaria del Parlamento Europeo y negociarse con la Comisión Europea antes de remitir la propuesta definitiva en el Consejo de Europa.</div>
<div></div>
<div>(foto: Cédric Puisney)</div>
<div>(fuente: webwereld.nl/nieuws/110013/europarlement&#8211;ethisch-hacken-niet-strafbaar.html)</div>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alfonsoarjona.net/2012/03/avances-en-la-proteccion-juridica-de-los-hackers-eticos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La Guerra fría (III): Del telegrama largo al telón de acero</title>
		<link>http://www.alfonsoarjona.net/2012/03/la-guerra-fria-iii-del-telegrama-largo-al-telon-de-acero/</link>
		<comments>http://www.alfonsoarjona.net/2012/03/la-guerra-fria-iii-del-telegrama-largo-al-telon-de-acero/#comments</comments>
		<pubDate>Thu, 22 Mar 2012 18:26:59 +0000</pubDate>
		<dc:creator>Sito</dc:creator>
				<category><![CDATA[Historia]]></category>

		<guid isPermaLink="false">http://www.alfonsoarjona.net/?p=1189</guid>
		<description><![CDATA[La situación en la Europa de postguerra empeoraba rápidamente. Una sensación de inseguridad y desconfianza flotaba en el ambiente tras las conferencias de Yalta y Potsdam en 1945. Cada una de las potencias vencedoras redoblaba esfuerzos por hacer cada vez más patente su presencia en los territorios liberados, y no sólo desde el punto de [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_1190" class="wp-caption alignleft" style="width: 153px"><a href="http://www.alfonsoarjona.net/2012/03/la-guerra-fria-iii-del-telegrama-largo-al-telon-de-acero/manipulador_morse/" rel="attachment wp-att-1190"><img class=" wp-image-1190" title="Manipulador morse" src="http://www.alfonsoarjona.net/wp-content/uploads/2012/03/manipulador_morse.jpg" alt="Manipulador morse" width="143" height="209" /></a><p class="wp-caption-text">Manipulador morse</p></div>
<p>La situación en la Europa de postguerra empeoraba rápidamente. Una sensación de inseguridad y desconfianza flotaba en el ambiente tras las conferencias de Yalta y Potsdam en 1945.</p>
<p>Cada una de las potencias vencedoras redoblaba esfuerzos por hacer cada vez más patente su presencia en los territorios liberados, y no sólo desde el punto de vista militar.<br />
Tanto la Unión Soviética como los Estados Unidos presentaban sus mejores galas a los civiles y militares de la Europa liberada, pero entre ellos se comportaban como dos púgiles que se saludan en un cuadrilátero antes de empezar el combate.</p>
<p>Un año antes, en 1944, George F. Kennan había nombrado Ministro Consejero en la embajada estadounidense en <a title="Moscú" href="http://es.wikipedia.org/wiki/Mosc%C3%BA">Moscú</a> a pesar de ser un hecho conocido su talante extremadamente crítico con los soviéticos. Sin embargo, se le consideraba la persona idónea para mantener relaciones con ellos, ya que la Unión Soviética era una potencia aliada para el Departamento de Estado.</p>
<p>Cuando llegó febrero de 1946, las cosas empezaron a torcerse definitivamente.</p>
<div id="attachment_1193" class="wp-caption alignleft" style="width: 159px"><a href="http://www.alfonsoarjona.net/2012/03/la-guerra-fria-iii-del-telegrama-largo-al-telon-de-acero/george_f_kennan/" rel="attachment wp-att-1193"><img class=" wp-image-1193" title="George F Kennan" src="http://www.alfonsoarjona.net/wp-content/uploads/2012/03/George_F_Kennan.jpeg" alt="George F Kennan" width="149" height="191" /></a><p class="wp-caption-text">George F. Kennan (http://moscow.usembassy.gov)</p></div>
<p>En aquellas fechas, el Departamento del Tesoro de los EEUU remitió una consulta a la embajada estadounidense en Moscú sobre la no participación de los soviéticos en el <a title="Banco Mundial" href="http://es.wikipedia.org/wiki/Banco_Mundial">Banco Mundial</a> y el <a title="Fondo Monetario Internacional" href="http://es.wikipedia.org/wiki/Fondo_Monetario_Internacional">Fondo Monetario Internacional</a>, dos organismos de la <a href="http://es.wikipedia.org/wiki/Organizaci%C3%B3n_de_las_Naciones_Unidas" target="_blank">ONU</a> creados con el objetivo de promocionar el libre comercio a nivel mundial y apoyar el desarrollo en zonas desfavorecidas.</p>
<p>Kennan respondió con un telegrama enviado el 22 de febrero de 1946, en lo que se ha dado en llamar <em><a title="El telegrama largo" href="http://es.wikipedia.org/wiki/Las_fuentes_del_comportamiento_sovi%C3%A9tico#El_.C2.ABTelegrama_largo.C2.BB" target="_blank">Telegrama largo</a> </em>dada la extensión del mismo: más de 8.000 palabras.<br />
En él, Kennan apoyaba el establecimiento de una política inflexible con la Unión Soviética dado que, según sus propias palabras, &#8220;los soviéticos son impermeables a la lógica de la razón, pero muy sensibles a la de la fuerza&#8221;.</p>
<p>Pero si hay algo seguro en la condición humana, es que si algo va mal&#8230; siempre somos capaces de empeorarlo.</p>
<div id="attachment_1200" class="wp-caption alignleft" style="width: 161px"><a href="http://www.alfonsoarjona.net/2012/03/la-guerra-fria-iii-del-telegrama-largo-al-telon-de-acero/sir_winston_s_churchill/" rel="attachment wp-att-1200"><img class=" wp-image-1200" title="Sir Winston S Churchill" src="http://www.alfonsoarjona.net/wp-content/uploads/2012/03/Sir_Winston_S_Churchill.jpg" alt="Sir Winston S Churchill" width="151" height="188" /></a><p class="wp-caption-text">Sir Winston S Churchill (Library of Congress, Reproduction number LC-USW33-019093-C )</p></div>
<p title="Universidad de Misuri">Semanas después de la recepción del &#8220;Telegrama Largo&#8221;, el primer ministro británico <a title="Winston Churchill" href="http://es.wikipedia.org/wiki/Winston_Churchill">Winston Churchill</a> se encontraba en la <a title="Universidad de Misuri" href="http://es.wikipedia.org/wiki/Universidad_de_Misuri">Universidad de Misuri</a> pronunciando un discurso llamado &#8220;<a title="El telón de acero" href="http://http://es.wikipedia.org/wiki/Tel%C3%B3n_de_Acero" target="_blank">El telón de acero</a>&#8220;.</p>
<p>Este nombre no era idea de Churchill, si no del Ministro de Propaganda de la Alemania nazi <a title="Joseph Goebbels" href="http://es.wikipedia.org/wiki/Joseph_Goebbels">Joseph Goebbels</a>, quien declaró el 25 de febrero de 1945 en un artículo titulado <em>El Año 2000</em>, en el periódico semanal <em><a title="Das Reich (periódico)" href="http://es.wikipedia.org/wiki/Das_Reich_%28peri%C3%B3dico%29">Das Reich</a></em>:</p>
<div class="mceTemp"></div>
<div><em>&#8220;Si los alemanes bajan sus armas, los soviéticos, de acuerdo con el arreglo al que han llegado <a title="Franklin Delano Roosevelt" href="http://es.wikipedia.org/wiki/Franklin_Delano_Roosevelt">Roosevelt</a>, Churchill y <a title="Stalin" href="http://es.wikipedia.org/wiki/Stalin">Stalin</a>, ocuparán todo el este y el sudeste de Europa, así como gran parte del <a title="Tercer Reich" href="http://es.wikipedia.org/wiki/Tercer_Reich">Reich</a>. Una cortina de acero (ein eiserner Vorhang) caerá sobre este enorme territorio controlado por la <a title="Unión Soviética" href="http://es.wikipedia.org/wiki/Uni%C3%B3n_Sovi%C3%A9tica">Unión Soviética</a>, detrás de la cual las naciones serán degolladas. La prensa judía en Londres y Nueva York seguirá aplaudiendo probablemente&#8221;.</em></div>
<div></div>
<div>Winston Churchill empleó esa definición para referirse a la frontera física e ideológica, que dividía Europa en dos grupos políticos.</div>
<div><em>&#8220;Desde <a title="Stettin" href="http://es.wikipedia.org/wiki/Stettin">Stettin</a>, en el <a title="Mar Báltico" href="http://es.wikipedia.org/wiki/Mar_B%C3%A1ltico">Báltico</a>, a <a title="Trieste" href="http://es.wikipedia.org/wiki/Trieste">Trieste</a>, en el <a title="Adriático" href="http://es.wikipedia.org/wiki/Adri%C3%A1tico">Adriático</a>, ha caído sobre el continente (Europa) una cortina de hierro&#8221;</em></div>
<div>
<div id="attachment_1205" class="wp-caption aligncenter" style="width: 459px"><a href="http://www.alfonsoarjona.net/2012/03/la-guerra-fria-iii-del-telegrama-largo-al-telon-de-acero/telon-de-acero/" rel="attachment wp-att-1205"><img class="size-full wp-image-1205" title="El telon de acero" src="http://www.alfonsoarjona.net/wp-content/uploads/2012/03/Telon-de-acero.png" alt="El telon de acero" width="449" height="480" /></a><p class="wp-caption-text">Europa dividida por el telón de acero. El punto negro en la República Democrática Alemana es Berlín</p></div>
</div>
<p>La mayor parte de los países al este del telón de acero se convirtieron en satélites de la Unión Soviética, al estar ocupados mayoritariamente por el ejército de este país, tras su avance en la <a>Europa</a> hasta entonces ocupada por los nazis. Sólo <a title="República Federal Socialista de Yugoslavia" href="http://es.wikipedia.org/wiki/Rep%C3%BAblica_Federal_Socialista_de_Yugoslavia">Yugoslavia</a> y <a title="Albania" href="http://es.wikipedia.org/wiki/Albania">Albania</a> lograrían mantenerse independientes (relativamente) al tener sendos gobiernos <a title="Marxismo" href="http://es.wikipedia.org/wiki/Marxismo">marxistas.</a></p>
<p>La respuesta a este telegrama se haría esperar hasta septiembre del mismo año, cuando se recibió un telegrama escrito por <a title="Viacheslav Mólotov" href="http://es.wikipedia.org/wiki/Viacheslav_M%C3%B3lotov">Viacheslav Mólotov</a> en el que se acusaba a Estados Unidos de &#8220;usar su monopolio en el mundo capitalista para desarrollar una capacidad militar que creara las condiciones para la consecución de la supremacía mundial a través de una nueva guerra&#8221;.</p>
<p>La Guerra Fría había dado comienzo.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alfonsoarjona.net/2012/03/la-guerra-fria-iii-del-telegrama-largo-al-telon-de-acero/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El error de la complejidad del password</title>
		<link>http://www.alfonsoarjona.net/2012/03/el-error-de-la-complejidad-del-password/</link>
		<comments>http://www.alfonsoarjona.net/2012/03/el-error-de-la-complejidad-del-password/#comments</comments>
		<pubDate>Tue, 20 Mar 2012 21:48:39 +0000</pubDate>
		<dc:creator>Sito</dc:creator>
				<category><![CDATA[Tecnología]]></category>

		<guid isPermaLink="false">http://www.alfonsoarjona.net/?p=1163</guid>
		<description><![CDATA[Admitámoslo, los passwords son como el seguro del coche: no nos gustan, resulta dificiles de recordar, pero hemos de admitir que son necesarios. Durante años, los administradores de sistemas (entre los que hasta hace poco me incluía) nos &#8220;castigaban&#8221; haciendonos cambiar la contraseña cada cierto tiempo, obligándonos a utilizar caracteres en mayúsculas, minúsculas, números y [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.alfonsoarjona.net/2012/03/el-error-de-la-complejidad-del-password/password_icon_by_sethness/" rel="attachment wp-att-1164"><img class="alignleft size-full wp-image-1164" title="Password" src="http://www.alfonsoarjona.net/wp-content/uploads/2012/03/Password_icon_by_sethness.png" alt="Password" width="128" height="128" /></a>Admitámoslo, los passwords son como el seguro del coche: no nos gustan, resulta dificiles de recordar, pero hemos de admitir que son necesarios.</p>
<p>Durante años, los administradores de sistemas (entre los que hasta hace poco me incluía) nos &#8220;castigaban&#8221; haciendonos cambiar la contraseña cada cierto tiempo, obligándonos a utilizar caracteres en mayúsculas, minúsculas, números y caracteres especiales para dar como resultado una cadena sin sentido que debíamos memorizar&#8230; y olvidar cada pocas semanas como mínimo.</p>
<p>Y todo eso en pro de garantizar la seguridad de la información; aunque, claro, siempre estaba el que se apuntaba la contraseña en un Post-it pegado al monitor, la escribía en su agenda, o directamente la garabateaba en el teclado.</p>
<p><span id="more-1163"></span></p>
<div id="attachment_1167" class="wp-caption alignleft" style="width: 310px"><a href="http://www.alfonsoarjona.net/2012/03/el-error-de-la-complejidad-del-password/password_teclado/" rel="attachment wp-att-1167"><img class="size-full wp-image-1167" title="Password en el teclado" src="http://www.alfonsoarjona.net/wp-content/uploads/2012/03/password_teclado.jpg" alt="Password en el teclado" width="300" height="400" /></a><p class="wp-caption-text">El password en el teclado, lo más normal del mundo XD</p></div>
<p>Las políticas de seguridad de muchas aplicaciones y sistemas operativos de servidor vienen configuradas precisamente para eso: la complejidad de la contraseña. Incluso algunas aplicaciones mostrarán la &#8220;resistencia&#8221; del password elegido en función del uso de caracteres especiales y/o combinaciones de letras y números.</p>
<p>Pero eso ¿es una buena medida de la seguridad de un password?<br />
Rotundamente <strong>NO</strong>.</p>
<p>Y algo más: si en la foto que teneis a la izquierda, en lugar de aparecer claramente escrito &#8220;usuario&#8221; y &#8220;password&#8221; apareciese únicamente ^3Rm!*l87 &#8230; ¡veríais cláramente que se trata de un password!</p>
<p>¿A que ya no es tan seguro?</p>
<p>Bien, vamos a analizar algunos escenarios bastante comunes</p>
<p><span style="text-decoration: underline;"><strong>El proveedor de internet</strong></span></p>
<p>La primera conexión que tuve era de un proveedor que aún sigue existiendo, y que podemos poner en la lista de los tres más utilizados en España.</p>
<p>En el kit de bienvenida que enviaban por correo, aparte del contrato, un CD con Internet Explorer 5 y una minúscula alfombrilla redonda de color indefinido que no resultaba útil ni como posavasos, venía un sobre cerrado con mi usuario y contraseña.<br />
El usuario era (por supuesto) el número de teléfono de mi casa, y la contraseña de 8 caracteres era una definida por defecto que tendría que cambiar en mi primera conexión.</p>
<p>La política definida era una combinación de caracteres en mayúsculas y números, en un patrón X9X99X99.<br />
Si obviamos los caracteres especiales, la Ñ y la Ç, vemos que tendremos las ventiséis letras del alfabeto inglés, y los números del 0 al 9.</p>
<p>Un simple cálculo nos da que existen 1.757.600.000 combinaciones distintas. No está mal, pero si hubiesen permitido el uso de mayúsculas y minúsculas manteninedo el mismo patrón, alcanzaríamos las 14.060.800.000 combinaciones. Ocho mil veces más.<br />
¡Esperad! si ahora permitimos la combinación de mayúsculas, minúsculas y números en cualquier patrón, la situación cambiar aún más, alcanzando las 218.340.105.584.896, unos 124 millones de veces el número de combinaciones iniciales.</p>
<table id="t1">
		<thead>
			<tr><th scope="col" class="t1" id="n1">Entrada</th><th scope="col" class="t1" id="n2">X9X99X99 (A-Z, 0-9)</th><th scope="col" class="t1" id="n3">X9X99X99 (A-Z/a-z, 0-9)</th><th scope="col" class="t1" id="n4">XXXXXXXX (A-Z/a-z/0-9)</th></tr></thead><tfoot><tr><td>Entrada</td><td>X9X99X99 (A-Z, 0-9)</td><td>X9X99X99 (A-Z/a-z, 0-9)</td><td>XXXXXXXX (A-Z/a-z/0-9)</td></tr></tfoot>
	<tbody><tr class="table-alternate row1"> <td class="start">Combinaciones posibles</td><td>1.757.600.000</td><td>14.060.800.000</td><td>218.340.105.584.896</td></tr><tr class= "table-noalt row2"><td class="start">Ratio respecto al original</td><td>1</td><td>8.000</td><td>124226277,64</td></tr></tbody></table>
<p><span style="text-decoration: underline;"><strong> El mayorista de hardware</strong></span></p>
<div id="attachment_1182" class="wp-caption alignleft" style="width: 227px"><a href="http://www.alfonsoarjona.net/2012/03/el-error-de-la-complejidad-del-password/ascii/" rel="attachment wp-att-1182"><img class="size-full wp-image-1182" title="ASCII" src="http://www.alfonsoarjona.net/wp-content/uploads/2012/03/ASCII.png" alt="ASCII" width="217" height="164" /></a><p class="wp-caption-text">Los caracteres ASCII imprimibles</p></div>
<p>Este fue mi primer empleo: un mayorista de hardware que fabricaba sus equipos para la venta en una red de establecimientos propios en todo el país, y que además distribuía y ensamblaba servidores de una reconocida marca.</p>
<p>Aquí la política para los passwords era más compleja: de 8 a 12 caracteres, combinaciones de números, mayúsculas y minúsculas, y el uso obligatorio de un caractere especial en la contraseña.</p>
<p>Para ilustrar este caso, supondremos que la contraseña es de 10 caracteres. Si teneis interés en calcular el resto de longitudes, podeis hacerlo vosotros mismos&#8230; si teneis ganas.</p>
<p>Los caracteres <a title="ASCII" href="http://es.wikipedia.org/wiki/ASCII" target="_blank">ASCII</a> imprimibles más comunes son los que veis en la imagen.<br />
Bien, sin las restricciones impuestas obtendríamos 10^96 combinaciones distintas, pero si tenemos en cuenta que un caracter debía ser especial y que podía estar en cualquier lado el número de combinaciones se reduce, dado que 9 de los 10 caracteres tenían que ser letras o números (62 posibilidades) y uno de ellos sería un caracter especial (34 en la lista) que se localizaría en una de las 10 posiciones posibles, con lo cual las posibilidades bajarían hasta 9^62 * 340</p>
<p>El ratio de posibilidades entre uno y otro es de 2,0206239567060432655309681878599e+34</p>
<p>Nada desdeñable.</p>
<p><span style="text-decoration: underline;"><strong>El delincuente</strong></span></p>
<p><a href="http://www.alfonsoarjona.net/2012/03/el-error-de-la-complejidad-del-password/antifaz/" rel="attachment wp-att-1183"><img class="alignleft  wp-image-1183" title="antifaz" src="http://www.alfonsoarjona.net/wp-content/uploads/2012/03/antifaz.jpg" alt="" width="152" height="62" /></a>Y llegamos a la parte interesante.</p>
<p>Cuando alguien quiere acceder a un sistema, lo primero que hará será ejecutar un ataque de <a href="http://es.wikipedia.org/wiki/Ataque_de_fuerza_bruta" target="_blank">Fuerza bruta.<br />
</a>Con tantas combinaciones, no suele ser la mejor opción. Ni siquiera para averiguar la clave de un archivo comprimido que tenga contraseña, salvo que esta sea muy simple (4-5 caracteres alfanuméricos)<a href="http://es.wikipedia.org/wiki/Ataque_de_fuerza_bruta" target="_blank">.</a></p>
<p>Por tanto, el atacante del sistema empleará otra técnica: hacerse con el archivo o tabla de passwords.<br />
Cualquier sistema actual decente, tendrá cifrados los passwords usando algoritmos de encriptación (DES, SHA1, MD5 o Blowfish son bastante habituales).</p>
<p>¿Qué opciones tendrá el atacante? Simplemente, tendrá que generar un diccionario y probar. Estos ataques consisten en listas de palabras, cifradas y sin cifrar, que cotejará con la lista encriptada.<br />
Si bien generar esos diccionarios conlleva un esfuerzo considerable, existen comunidades en la red en las cuales se ofrecen (y venden) diccionarios, personalizados incluso por las palabras más comunes en un idioma y sus posibles combinaciones.</p>
<p><span style="text-decoration: underline;"><strong>La solución</strong></span></p>
<p>Aunque parezca increible, los mejores resultados no se obtienen empleando las politicas descritas anteriormente. La solución es&#8230; nuestra forma de hablar.</p>
<p>Si establecemos como política de seguridad un límite mínimo de caracteres de 20, y empleamos como contraseñas frases comunes como &#8220;¡Hace demasiado calor! Voy al bar a tomar una cerveza ¿Te vienes? Estaremos hasta las 20:00&#8243;</p>
<p>Como podemos ver, la frase tiene 91 caracteres, incluyendo 5 especiales. Eso nos da 1,1694284705327547881183834608824e+188 combinaciones posibles para un ataque de fuerza bruta.</p>
<p>Demasiado para cualquier atacante. Pero lo mejor de todo es que tenemos una contraseña fácil de recordar, muy pesada, segura&#8230; y que no parece una contraseña.</p>
<p>Como podemos ver, la seguridad muchas veces no procede de la complejidad de un procedimiento.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alfonsoarjona.net/2012/03/el-error-de-la-complejidad-del-password/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>La Guerra fría (II): la Conferencia de Potsdam</title>
		<link>http://www.alfonsoarjona.net/2012/03/la-guerra-fria-ii-la-conferencia-de-potsdam/</link>
		<comments>http://www.alfonsoarjona.net/2012/03/la-guerra-fria-ii-la-conferencia-de-potsdam/#comments</comments>
		<pubDate>Mon, 19 Mar 2012 19:30:20 +0000</pubDate>
		<dc:creator>Sito</dc:creator>
				<category><![CDATA[Historia]]></category>
		<category><![CDATA[alemania]]></category>
		<category><![CDATA[austria]]></category>
		<category><![CDATA[berlin]]></category>
		<category><![CDATA[conferencia de potsdam]]></category>
		<category><![CDATA[division azul]]></category>
		<category><![CDATA[guerra fria]]></category>
		<category><![CDATA[japon]]></category>
		<category><![CDATA[viena]]></category>

		<guid isPermaLink="false">http://www.alfonsoarjona.net/?p=1094</guid>
		<description><![CDATA[En el capítulo anterior comentamos cómo Yalta, lejos de resultar en un entendimiento para las potencias vencedoras del conflicto, quedó marcado por las diferentes pretensiones de los participantes respecto al futuro de Europa. Desde el fin de las conversaciones, el trabajo diplomático se había intensificado con vistas a preparar una nueva ronda de negociaciones que [...]]]></description>
			<content:encoded><![CDATA[<p>En el <a title="La Guerra fría: los orígenes" href="http://www.alfonsoarjona.net/2012/03/la-guerra-fria-los-origenes/">capítulo anterior</a> comentamos cómo Yalta, lejos de resultar en un entendimiento para las potencias vencedoras del conflicto, quedó marcado por las diferentes pretensiones de los participantes respecto al futuro de Europa.</p>
<div id="attachment_1102" class="wp-caption alignleft" style="width: 310px"><a href="http://www.alfonsoarjona.net/2012/03/la-guerra-fria-ii-la-conferencia-de-potsdam/p47_escuadron_201_mexico/" rel="attachment wp-att-1102"><img class="size-medium wp-image-1102" title="P47 del escuadrón P201 de las Fuerzas Aéreas Mexicanas sobre Filipinas" src="http://www.alfonsoarjona.net/wp-content/uploads/2012/03/P47_Escuadron_201_mexico-300x200.jpg" alt="P47 del escuadrón P201 de las Fuerzas Aéreas Mexicanas sobre Filipinas" width="300" height="200" /></a><p class="wp-caption-text">P47 del escuadrón P201 de las Fuerzas Aéreas Mexicanas sobre Filipinas</p></div>
<p>Desde el fin de las conversaciones, el trabajo diplomático se había intensificado con vistas a preparar una nueva ronda de negociaciones que tendría lugar a mediados de Julio de 1945 en la <a title="Conferencia de Potsdam" href="http://es.wikipedia.org/wiki/Conferencia_de_Potsdam" target="_blank">Conferencia de Potsdam</a>. Durante los meses posteriores al primer encuentro, los combates en el Pacífico se recrudecían contra un devastado ejército japonés que había perdido gran parte de su armada en 1944 en las batallas del <a title="Batalla del Mar de las Filipinas" href="http://es.wikipedia.org/wiki/Batalla_del_Mar_de_las_Filipinas">Mar de las Filipinas</a> y <a title="Batalla del Golfo de Leyte" href="http://es.wikipedia.org/wiki/Batalla_del_Golfo_de_Leyte">el Golfo de Leyte</a>. Desde entonces la superioridad naval estadounidense en el Pacífico fue indiscutible.</p>
<p>Birmania, Nueva Guinea, Borneo, las Filipinas, las <a title="Islas Aleutianas" href="http://es.wikipedia.org/wiki/Islas_Aleutianas">Islas Aleutianas</a>, <a title="Iwo Jima" href="http://es.wikipedia.org/wiki/Iwo_Jima">Iwo Jima</a>, y parte del territorio japonés habían sido liberadas por los Aliados; los movimientos de las tropas estableciendo posiciones en estos territorios y el asentamiento de tropas en la región parecían vaticinar una invasión inminente de Japón.</p>
<div>
<div id="attachment_1111" class="wp-caption alignleft" style="width: 229px"><a href="http://www.alfonsoarjona.net/2012/03/la-guerra-fria-ii-la-conferencia-de-potsdam/438px-potsdam_conference_1945-5/" rel="attachment wp-att-1111"><img class="size-medium wp-image-1111" title="Winston Churchill, Harry S. Truman e Iósif Stalin, en la Potsdam." src="http://www.alfonsoarjona.net/wp-content/uploads/2012/03/438px-Potsdam_conference_1945-5-219x300.jpg" alt="Winston Churchill, Harry S. Truman e Iósif Stalin, en la Potsdam." width="219" height="300" /></a><p class="wp-caption-text">Winston Churchill, Harry S. Truman e Iósif Stalin, en la Potsdam.</p></div>
</div>
<div>El 17 de Julio de 1945, comenzó la conferencia. En este segundo encuentro se establecieron acuerdos que podemos dividir en tres grandes grupos:</div>
<div></div>
<div><span style="text-decoration: underline;"><strong>Los territorios ocupados:</strong></span></div>
<div title="Africa del Sudoeste Alemana">Desde 1937, Hitler anexionó y reclamó distintos territorios (y sus colonias) para formar parte de la nueva Alemania que deseaba reconstruir.<br />
No olvidemos que en el <a title="Tratado de Versalles" href="http://es.wikipedia.org/wiki/Tratado_de_Versalles_%281919%29" target="_blank">Tratado de Versalles de 1919</a>, que puso fin a la Primera Guerra Mundial, se estipulaba que Alemania cedería gran parte de su territorio a los aliados:</div>
<div title="Africa del Sudoeste Alemana">
<ul>
<li>Las colonias alemanas se repartieron mayoritariamente entre Francia y el Reino Unido.</li>
<li><a title="Alsacia-Lorena" href="http://es.wikipedia.org/wiki/Alsacia-Lorena">Alsacia-Lorena</a> fue cedida a <a title="Tercera república francesa" href="http://es.wikipedia.org/wiki/Tercera_rep%C3%BAblica_francesa">Francia</a>.</li>
<li><a title="Eupen" href="http://es.wikipedia.org/wiki/Eupen">Eupen</a>, <a title="Malmedy" href="http://es.wikipedia.org/wiki/Malmedy">Malmedy</a> y <a title="Moresnet" href="http://es.wikipedia.org/wiki/Moresnet">Moresnet</a> fueron cedidas a <a title="Bélgica" href="http://es.wikipedia.org/wiki/B%C3%A9lgica">Bélgica.</a></li>
<li>El Norte de <a title="Schleswig-Holstein" href="http://es.wikipedia.org/wiki/Schleswig-Holstein">Schleswig-Holstein</a> en Tondern, <a title="Schleswig-Holstein" href="http://es.wikipedia.org/wiki/Schleswig-Holstein">Schleswig-Holstein</a> pasó a ser territorio <a title="Dinamarca" href="http://es.wikipedia.org/wiki/Dinamarca">danés</a> después de los resultados de un referendum.</li>
<li>Buena parte de <a title="Posen" href="http://es.wikipedia.org/wiki/Posen">Posen</a> y <a title="Prusia Occidental" href="http://es.wikipedia.org/wiki/Prusia_Occidental">Prusia Occidental</a>, parte de <a title="Silesia" href="http://es.wikipedia.org/wiki/Silesia">Silesia</a>, pasaron a dominio <a title="Segunda república polaca" href="http://es.wikipedia.org/wiki/Segunda_rep%C3%BAblica_polaca">polaco.</a></li>
<li>El valle del <a title="Río Niemen" href="http://es.wikipedia.org/wiki/R%C3%ADo_Niemen">río Niemen</a> quedó bajo completo control de <a title="Lituania" href="http://es.wikipedia.org/wiki/Lituania">Lituania</a>.</li>
<li><a title="Togo" href="http://es.wikipedia.org/wiki/Togo">Togolandia</a> y <a title="Camerún" href="http://es.wikipedia.org/wiki/Camer%C3%BAn">Camerún</a> se dividieron entre <a title="Francia" href="http://es.wikipedia.org/wiki/Francia">Francia</a> y <a title="Reino Unido de Gran Bretaña e Irlanda" href="http://es.wikipedia.org/wiki/Reino_Unido_de_Gran_Breta%C3%B1a_e_Irlanda">Reino Unido</a>.</li>
<li>La actual Namibia quedó bajo tutela de la <a title="Unión Sudafricana" href="http://es.wikipedia.org/wiki/Uni%C3%B3n_Sudafricana">Unión Sudafricana</a>.</li>
<li>El <a title="África Oriental Alemana" href="http://es.wikipedia.org/wiki/%C3%81frica_Oriental_Alemana">África Oriental Alemana</a> pasó en su mayor parte al <a title="Reino Unido de Gran Bretaña e Irlanda" href="http://es.wikipedia.org/wiki/Reino_Unido_de_Gran_Breta%C3%B1a_e_Irlanda">Reino Unido.</a></li>
<li><a title="Ruanda" href="http://es.wikipedia.org/wiki/Ruanda">Ruanda</a> y <a title="Burundi" href="http://es.wikipedia.org/wiki/Burundi">Burundi</a> se convirtieron en territorio Belga, salvo el puerto de <a title="Triángulo de Kionga" href="http://es.wikipedia.org/wiki/Tri%C3%A1ngulo_de_Kionga">Kionga</a>, que fue devuelto a <a title="Portugal" href="http://es.wikipedia.org/wiki/Portugal">Portugal</a>.</li>
<li><a title="Nueva Guinea Alemana" href="http://es.wikipedia.org/wiki/Nueva_Guinea_Alemana">Nueva Guinea Alemana</a> (parte en la actualidad de <a title="Papúa Nueva Guinea" href="http://es.wikipedia.org/wiki/Pap%C3%BAa_Nueva_Guinea">Papúa Nueva Guinea</a>) pasó a ser británica, aunque finalmente quedó bajo tutela de <a title="Australia" href="http://es.wikipedia.org/wiki/Australia">Australia.</a></li>
<li>Las islas de <a title="Polinesia" href="http://es.wikipedia.org/wiki/Polinesia">Polinesia</a> que se dirigían desde ésta se repartieron entre <a title="Reino Unido de Gran Bretaña e Irlanda" href="http://es.wikipedia.org/wiki/Reino_Unido_de_Gran_Breta%C3%B1a_e_Irlanda">Reino Unido</a> y <a title="Imperio japonés" href="http://es.wikipedia.org/wiki/Imperio_japon%C3%A9s">Japón</a>.</li>
</ul>
</div>
<div>Además, se prohibía cualquier tipo de unión política de Alemania con <a title="Austria" href="http://es.wikipedia.org/wiki/Austria">Austria</a> con Alemania.</div>
<div>En Potsdam, se acordó la devolución de todos los territorios europeos anexionados por la <a title="Alemania nazi" href="http://es.wikipedia.org/wiki/Alemania_nazi">Alemania nazi</a> desde <a title="1937" href="http://es.wikipedia.org/wiki/1937">1937</a> y la separación de <a title="Austria" href="http://es.wikipedia.org/wiki/Austria">Austria</a>. Además Austria, al igual que Alemania se dividiría en 4 zonas de ocupación, y <a title="Viena" href="http://es.wikipedia.org/wiki/Viena">Viena</a> sufriría el mismo destino que Berlín: repartido y controlado por las potencias vencedoras.</div>
<div>Se estableció una frontera temporal entre Alemania y Polonia mediante la <a title="Línea Oder-Neisse" href="http://es.wikipedia.org/wiki/L%C3%ADnea_Oder-Neisse">línea Oder-Neisse</a>. Más adelante, en una conferencia final, se establecería una frontera definitiva.</div>
<div><strong><em>Esta conferencia nunca tendría lugar.</em></strong></div>
<div></div>
<div></div>
<div>
<div id="attachment_1144" class="wp-caption alignleft" style="width: 310px"><a href="http://www.alfonsoarjona.net/2012/03/la-guerra-fria-ii-la-conferencia-de-potsdam/nuremberg/" rel="attachment wp-att-1144"><img class="size-full wp-image-1144" title="El juicio de Nuremberg" src="http://www.alfonsoarjona.net/wp-content/uploads/2012/03/Nuremberg.jpg" alt="El juicio de Nuremberg" width="300" height="232" /></a><p class="wp-caption-text">Imagen de la bancada de acusados en el Proceso principal de Núremberg. Delante, de izquierda a derecha: Hermann Goering, Rudolf Hess, Joachim von Ribbentrop, Wilhelm Keitel. Detrás, de izquierda a derecha: Karl Doenitz, Erich Raeder, Baldur von Schirach y Fritz Sauckel.</p></div>
</div>
<div></div>
<div><span style="text-decoration: underline;"><strong>El saneamiento de Alemania:</strong></span></div>
<div>Quedaba claro que tras los años de gobierno de Hitler, Alemania tendría que ser <a title="Desmilitarización (aún no redactado)" href="http://es.wikipedia.org/w/index.php?title=Desmilitarizaci%C3%B3n&amp;action=edit&amp;redlink=1">desmilitarizada</a>, <a title="Desnazificación" href="http://es.wikipedia.org/wiki/Desnazificaci%C3%B3n">desnazificada</a> y <a title="Democratización" href="http://es.wikipedia.org/wiki/Democratizaci%C3%B3n">democratizada</a>. Había que reducir considerablemente el volumen y la capacidad de las mermadas Fuerzas Armadas Alemanas, con la idea de eliminar la posibilidad de invadir otros paises. Además, al estar Alemania ocupada por los aliados, las tareas defensivas recaerían sobre los contingentes Británico, Francés, Estadounidense y Soviético.</div>
<div>Un problema adicional eran los colonos alemanes que Alemania había enviado a los territorios conquistados, y sobre todo las minorías alemanas de Polonia, Hungría y Checoslovaquia. En el tratado de Versalles, además de los territorios anexionados, se entregaba parte del territorio alemán con su población, que pasó ser súbdita de estos paises. Por tanto se hacía necesario, fundamentalmente con el objetivo de evitar represalias contra los civiles de origen alemán, un reasentamiento de las minorías de <a title="Polonia" href="http://es.wikipedia.org/wiki/Polonia">Polonia</a>, <a title="Hungría" href="http://es.wikipedia.org/wiki/Hungr%C3%ADa">Hungría</a> y <a title="Checoslovaquia" href="http://es.wikipedia.org/wiki/Checoslovaquia">Checoslovaquia</a> dentro de las nuevas fronteras establecidas para Alemania y Austria.</div>
<div>En el mismo rango de acciones, se acordó la presecución de los criminales de guerra nazis, su entrega a un tribunal de justicia internacional para que respondieran de sus actos, y el pago de compensaciones para la reconstrucción de los territorios que había sufrido el conflicto y daños de guerra.</div>
<div></div>
<div></div>
<div>
<div id="attachment_1146" class="wp-caption alignleft" style="width: 297px"><a href="http://www.alfonsoarjona.net/2012/03/la-guerra-fria-ii-la-conferencia-de-potsdam/emblema-division-azul/" rel="attachment wp-att-1146"><img class="size-full wp-image-1146" title="Emblema de la Division Azul" src="http://www.alfonsoarjona.net/wp-content/uploads/2012/03/Emblema-Division-Azul.jpg" alt="Emblema de la Division Azul" width="287" height="287" /></a><p class="wp-caption-text">Emblema de la Division Azul (foroporlamemoria.info)</p></div>
<p><span style="text-decoration: underline;"><strong>El aislamiento de España y la rendición de Japón:</strong></span></p>
</div>
<div></div>
<div>Sin concesiones: Japón debía rendirse incondicionalmente, y a tal efecto,en la declaración de Potsdam se incluía nlos términos y condiciones para ello.</div>
<p>Pero de nuevo saltó la polémica cuando se trató de nuevo el asunto español. Stalin quería la ruptura de toda relación con el gobierno de Franco, al que veía como el último reducto del fascismo.</p>
<p>A pesar de haberse declarado como neutral en el conflicto, Franco y Hitler se habían reunido en <a title="Entrevista de Hendaya" href="http://es.wikipedia.org/wiki/Entrevista_de_Hendaya" target="_blank">Hendaya</a>, y uno de los acuerdos a los que se llegó en ese encuentro fue la creación de un cuerpo de voluntarios españoles dispuestos a luchar en el bando alemán cuando se iniciara la invasión de Rusia: la <a title="La División Azul" href="http://es.wikipedia.org/wiki/Divisi%C3%B3n_azul" target="_blank">División Azu</a>l.<br />
El 20 de Agosto de 1940, tras prestar un juramento modificado en el que se mencionaba específicamente la lucha contra el <a title="Comunismo" href="http://es.wikipedia.org/wiki/Comunismo">comunismo</a>, la División Azul fue enviada al <a title="Frente Oriental (Segunda Guerra Mundial)" href="http://es.wikipedia.org/wiki/Frente_Oriental_%28Segunda_Guerra_Mundial%29">frente ruso</a>. Fue transportada en tren a Suwalki, <a title="Polonia" href="http://es.wikipedia.org/wiki/Polonia">Polonia</a>, desde donde tuvo que continuar a pie. Después de avanzar hasta <a title="Smolensk" href="http://es.wikipedia.org/wiki/Smolensk">Smolensk</a>, se desplegó en el <a title="Asedio de Leningrado" href="http://es.wikipedia.org/wiki/Asedio_de_Leningrado">asedio de Leningrado</a>, donde pasó a formar parte del XVI Ejército alemán. Aparte de este contingente, también combatieron del lado Alemán la <a title="Legión Azul" href="http://es.wikipedia.org/wiki/Legi%C3%B3n_Azul" target="_blank">Legión Azu</a>l, los voluntarios de las <a title="Waffen SS" href="http://es.wikipedia.org/wiki/Divisiones_de_las_Waffen-SS" target="_blank">SS 101 y SS 102</a>, conocidos como la Spanische Freiwilligen Kompanie que lucharon en la <a title="Batalla de Berlín" href="http://es.wikipedia.org/wiki/Batalla_de_Berl%C3%ADn" target="_blank">Batalla de Berlín</a>, y los aviadores de la <em><a title="Escuadrilla Azul" href="http://es.wikipedia.org/wiki/Escuadrilla_Azul">Escuadrilla Azul</a></em>.</p>
<p>Aunque oficialmente eran voluntarios, la supuesta neutralidad quedaba en entredicho.</p>
<p>Se llegó al acuerdo que Estados Unidos, la URSS e Inglaterra se opusieron a la entrada de España en la Organización de Naciones Unidas, pero la no ruptura de relaciones diplomáticas tuvo sus consecuencias. La continuidad de un régimen afín a las ideas del <a title="El Eje" href="http://es.wikipedia.org/wiki/Eje_Roma-Berl%C3%ADn-Tokio" target="_blank">Eje</a> pesaba demasiado para los soviéticos.</p>
<p>&nbsp;</p>
<div id="attachment_1145" class="wp-caption alignleft" style="width: 310px"><a href="http://www.alfonsoarjona.net/2012/03/la-guerra-fria-ii-la-conferencia-de-potsdam/shigemitsu-signs-surrender/" rel="attachment wp-att-1145"><img class="size-medium wp-image-1145" title="La rendicion de Japón" src="http://www.alfonsoarjona.net/wp-content/uploads/2012/03/Shigemitsu-signs-surrender-300x240.jpg" alt="La rendicion de Japón" width="300" height="240" /></a><p class="wp-caption-text">El ministro de exteriores japonés Mamoru Shigemitsu firma el Acta de Rendición de Japón a bordo del USS Missouri, frente al general Richard K. Sutherland</p></div>
<p><strong><span style="text-decoration: underline;">El final del conflicto:</span></strong></p>
<div> El lanzamiento de las bombas atómicas en agosto de <a title="1945" href="http://es.wikipedia.org/wiki/1945">1945</a> coincidió con la invasión soviética de Manchuria, controlada por Japón desde <a title="1933" href="http://es.wikipedia.org/wiki/1933">1933</a>. La mañana del 6, la primera de las bombas cayó sobre <a title="Hiroshima" href="http://es.wikipedia.org/wiki/Hiroshima">Hiroshima</a> causando la muerte de 120.000 personas. Japón, conmocionado por el ataque, no respondió.<br />
El 9 de Agosto, <a title="Nagasaki" href="http://es.wikipedia.org/wiki/Nagasaki">Nagasaki</a> sufrió el segundo y último bombardeo nuclear en la historia de la humanidad. Sólo 5 días después, el <a title="14 de agosto" href="http://es.wikipedia.org/wiki/14_de_agosto">14 de agosto</a> de <a title="1945" href="http://es.wikipedia.org/wiki/1945">1945</a>, creyendo una serie de ataques nucleares sobre todas las poblaciones, los Japoneses aceptaron la rendición incondicional en los términos redactados en Potsdam.</div>
<div>EE.UU.  justificó este ataque, sin antes pedir una rendición por parte nipona, como una represalia contra <a title="Japón" href="http://es.wikipedia.org/wiki/Jap%C3%B3n">Japón</a> por haber atacado sin aviso <a title="Pearl Harbor" href="http://es.wikipedia.org/wiki/Pearl_Harbor">Pearl Harbor</a> y producirles cuantiosas bajas. Se dice también que los japoneses no se hubieran rendido nunca, y que probablemente habrían muerto millones de civiles si EE.UU. hubiese tenido que invadir Japón por medios convencionales.</div>
<div></div>
<div>
<div class="mceTemp mceIEcenter">
<dl id="attachment_1095" class="wp-caption aligncenter" style="width: 500px;">
<dd class="wp-caption-dd"><em>Nosotros aquí, actuando por orden de, y a nombre del Emperador de Japón, el Gobierno Japonés, y de los Cuarteles Generales Imperiales de Japón, aceptamos los términos establecidos en la declaración emitida por los dirigentes de los Gobiernos de los Estados Unidos, China y la Gran Bretaña el 26 de Julio de 1945 en Potsdam, y al que posteriormente se adhirió la Unión de Repúblicas Socialistas Soviéticas, las cuatro potencias que de aquí en adelante se referirán como las Potencias Aliadas.Aquí proclamamos, la rendición incondicional ante las Potencias Aliadas, de los Cuarteles Generales Imperiales y de todas las Fuerzas Armadas Japonesas y de todas las fuerzas armadas bajo el control japonés donde quiera que se encuentren.</em><em>Aquí ordenamos a todas las fuerzas japonesas, donde quiera que se encuentren y al Pueblo Japonés, a cesar las hostilidades de aquí en adelante, a preservar y resguardar de daño a los barcos, aviones y la propiedad militar y civil y cumplir con todas las demandas que puedan ser impuestas por el Supremo Comandante de la Potencias Aliadas o por las Agencias del Gobierno Japonés bajo su dirección.</em><em>Nosotros aquí ordenamos a los Cuarteles Generales Japoneses a emitir órdenes inmediatamente a los Comandantes de todas las Fuerzas Japonesas y a todas las fuerzas bajo control japonés, donde quiera que se encuentren a rendirse ellos mismos y todas las fuerzas bajo su control, incondicionalmente.</em></p>
<p><em>Nosotros aquí ordenamos a todos los oficiales navales, militares y civiles a obedecer y hacer cumplir todas las proclamas, órdenes y directivas emanadas del Comandante Supremo por las Potencias Aliadas, y a cumplir esta rendición y emitir por sí mismo o por su autoridad las órdenes correspondientes y ordenamos a todos los oficiales a mantenerse en sus puestos y continuar sus obligaciones no beligerantes, a menos que sea específicamente relevado por si mismo o por la autoridad.</em></p>
<p><em>Nosotros aquí nos comprometemos a nombre del Emperador, del Gobierno Japonés y de sus sucesores, a llevar a cabo todas las provisiones de la Declaración de Potsdam, de buena fe, y a ejecutar cuanta orden y cuanta acción sea emitida por el Comandante Supremo de las Potencias Aliadas, con el propósito de dar efecto al cumplimiento de esta Declaración.</em></p>
<p><em>Nosotros aquí ordenamos al Gobierno Imperial Japonés y a los Cuarteles Generales Imperiales Japoneses a liberar inmediatamente a todos los prisioneros de guerra aliados y a los civiles internados actualmente bajo control japonés y a tomar las medidas para su protección, cuidado, mantenimiento e inmediato transporte a los lugares que se indiquen.</em></p>
<p><em>La autoridad del Emperador y del Gobierno Japonés de regir al estado estará sujeta al Comandante Supremo de las Fuerzas Aliadas, quien tomara las medidas necesarias que crea conveniente para llevar a efecto los términos de la rendición.</em></p>
<p><em>Firmado en la Bahía de Tokio, Japón a las 09:04 en el Segundo día del mes de Setiembre de 1945.</em></p>
<dl>
<dd><em>Aceptado en la Bahía de Tokio, Japón a las 09:04 en el Segundo día del mes de Setiembre de 1945, por los Estados Unidos, República de China, Reino Unido y la Unión de Repúblicas Socialistas Soviéticas y en interés de las demás Naciones Unidas en guerra con el Japón.</em></dd>
</dl>
</dd>
</dl>
</div>
</div>
<div>El final del conflicto había llegado. Japón, la última potencia del Eje se había rendido.</div>
<div>Europa estaba en ruinas, y sólo quedaban dos grandes superpotencias en el mundo: Estados Unidos de América, y la Unión de Repúblicas Socialistas Soviéticas.<br />
Dos potencias, dos concepciones muy distintas del mundo y dos grandes ejércitos que permanecían en Europa controlando y gestionando la post-guerra.</div>
<div>No presagiaba nada bueno.</div>
<div></div>
<div><a href="http://www.alfonsoarjona.net/2012/03/la-guerra-fria-iii-del-telegrama-largo-al-telon-de-acero/">Siguiente capítulo: El telegrama largo</a></div>
<div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.alfonsoarjona.net/2012/03/la-guerra-fria-ii-la-conferencia-de-potsdam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La Guerra fría: los orígenes</title>
		<link>http://www.alfonsoarjona.net/2012/03/la-guerra-fria-los-origenes/</link>
		<comments>http://www.alfonsoarjona.net/2012/03/la-guerra-fria-los-origenes/#comments</comments>
		<pubDate>Wed, 14 Mar 2012 17:08:02 +0000</pubDate>
		<dc:creator>Sito</dc:creator>
				<category><![CDATA[Historia]]></category>
		<category><![CDATA[Churchill]]></category>
		<category><![CDATA[conferencia]]></category>
		<category><![CDATA[guerra fria]]></category>
		<category><![CDATA[Rosevelt]]></category>
		<category><![CDATA[Segunda guerra mundial]]></category>
		<category><![CDATA[SGM]]></category>
		<category><![CDATA[Stalin]]></category>
		<category><![CDATA[wwii]]></category>
		<category><![CDATA[Yalta]]></category>

		<guid isPermaLink="false">http://www.alfonsoarjona.net/?p=979</guid>
		<description><![CDATA[La Segunda Guerra Mundial (SGM) fue uno de los peores conflictos que ha vivido la humanidad en su historia. Algunos pueden pensar que otros acontecimientos pueden ser peores. Quizás sea cierto, pero las consecuencias de este enfrentamiento entre 70 países y más de 50.000.000 de muertos perduran hasta nuestros días. Los hechos que tuvieron lugar [...]]]></description>
			<content:encoded><![CDATA[<p>La <a title="Segunda Guerra Mundial" href="http://es.wikipedia.org/wiki/Segunda_Guerra_Mundial" target="_blank">Segunda Guerra Mundial</a> (SGM) fue uno de los peores conflictos que ha vivido la humanidad en su historia. Algunos pueden pensar que otros acontecimientos pueden ser peores. Quizás sea cierto, pero las consecuencias de este enfrentamiento entre 70 países y más de 50.000.000 de muertos perduran hasta nuestros días.</p>
<p>Los hechos que tuvieron lugar en la SGM, dieron como resultado una redefinición geopolítica del mundo.<br />
Pero no adelantemos acontecimientos.</p>
<div id="attachment_988" class="wp-caption alignleft" style="width: 309px"><a href="http://www.alfonsoarjona.net/2012/03/la-guerra-fria-los-origenes/yalta_summit_1945_with_churchill_roosevelt_stalin/" rel="attachment wp-att-988"><img class="wp-image-988 " title="Fotografía perteneciente al &quot;Army Signal Corps Collection&quot; en los U.S. National Archives." src="http://www.alfonsoarjona.net/wp-content/uploads/2012/03/Yalta_summit_1945_with_Churchill_Roosevelt_Stalin-300x242.jpg" alt="Fotografía perteneciente al &quot;Army Signal Corps Collection&quot; en los U.S. National Archives." width="299" height="227" /></a><p class="wp-caption-text">Los &quot;Tres Grandes&quot; durante la Conferencia de Yalta, Winston Churchill, Franklin D. Roosevelt y Iósif Stalin.</p></div>
<p>Dar una fecha para el final del conflicto es algo que resulta algo difícil. Las fuerzas alemanas en Berlín entregaron la ciudad a las tropas soviéticas el 2 de mayo de 1945, el mismo día que hicieron lo propio las destacadas en Italia.<br />
Norte de Alemania, Dinamarca y Países Bajos se rindieron el 4 de mayo. El Alto Mando Alemán rindió incondicionalmente el resto de fuerzas el 7 de mayo en Reims, Francia. No obstante, parte del Grupo de Ejército Centro Alemán continuó combatiendo el 12 de mayo en la &#8220;batalla de Praga&#8221;.</p>
<p>Los japoneses se rindieron el 14 de agosto de 1945, pero sus tropas destacadas en China no lo hicieron hasta casi un mes después, el 9 de septiembre de 1945.</p>
<p>Hay varias fechas, por tanto, para conmemorar al final del conflicto. Pero si existe un momento de la historia que podemos marcar como el germen de la &#8220;Guerra fría&#8221;, aunque esta no comenzaría a hacerse patente hasta un año después, ese es sin duda el 4 de Febrero de 1945 en la <a title="La conferencia de Yalta" href="http://es.wikipedia.org/wiki/Conferencia_de_Yalta" target="_blank">Conferencia de Yalta</a>.</p>
<p><span id="more-979"></span></p>
<div id="attachment_1005" class="wp-caption aligncenter" style="width: 594px"><a href="http://www.alfonsoarjona.net/2012/03/la-guerra-fria-los-origenes/cold_war_map_1959/" rel="attachment wp-att-1005"><img class=" wp-image-1005 " title="http://commons.wikimedia.org/wiki/User:S%C3%A9mhur" src="http://www.alfonsoarjona.net/wp-content/uploads/2012/03/Cold_War_Map_1959.png" alt="" width="584" height="295" /></a><p class="wp-caption-text">Mapa del mundo en Guerra Fría en 1959, en tonos de rojo la URSS y su demás aliados comunistas, y en los tonos de azul y verdoso la OTAN y su aliados capitalistas.</p></div>
<p>La conferencia tuvo lugar en el antiguo Palacio Imperial de <a href="http://es.wikipedia.org/wiki/Yalta" target="_blank">Yalta</a>, <a href="http://es.wikipedia.org/wiki/Crimea" target="_blank">Crimea</a>. <a href="http://es.wikipedia.org/wiki/Winston_Churchill" target="_blank">Winston Churchill</a>, <a href="http://es.wikipedia.org/wiki/Franklin_D._Roosevelt" target="_blank">Franklin D. Roosevelt</a> e <a href="http://es.wikipedia.org/wiki/I%C3%B3sif_Stalin" target="_blank">Iósif Stalin</a> mantuvieron una serie de encuentros repartidos en tres sesiones que tuvieron lugar del 4 al 11 de Febrero de 1945. En ellas se acordaría: la &#8220;Declaración de la Europa liberada&#8221;, permitiendo elecciones democráticas en todos los territorios liberados; el <a title="Consejo de Seguridad de Naciones Unidas" href="http://es.wikipedia.org/wiki/Consejo_de_Seguridad_de_Naciones_Unidas">Consejo de Seguridad</a> para la ONU; el desarme, desmilitarización y partición de Alemania en cuatro zonas a repartir entre Británicos, Estadounidenses, Soviéticos y Franceses; las indemnizaciones a pagar por Alemania por las &#8220;pérdidas causadas a las naciones aliadas en la guerra&#8221;; un gobierno democrático extranjero provisional para Polonia con el fin de celebrar elecciones libres tan pronto fuera posible; la concesión de las islas <a title="Isla de Sajalín" href="http://es.wikipedia.org/wiki/Isla_de_Sajal%C3%ADn">Sajalín</a> y <a title="Islas Kuriles" href="http://es.wikipedia.org/wiki/Islas_Kuriles">Kuriles</a> a la URSS a cambio de participar en la guerra contra Japón y, finalmente, imponer un bloqueo a España por declararse no beligerante durante la SGM.</p>
<div id="attachment_1020" class="wp-caption alignright" style="width: 276px"><a href="http://www.alfonsoarjona.net/2012/03/la-guerra-fria-los-origenes/traktat_brzeski_1918/" rel="attachment wp-att-1020"><img class=" wp-image-1020" title="Tratado de Brest-Litovsk" src="http://www.alfonsoarjona.net/wp-content/uploads/2012/03/Traktat_brzeski_1918.jpg" alt="" width="266" height="199" /></a><p class="wp-caption-text">Las dos primeras páginas del Tratado de Brest-Litovsk, en alemán, húngaro, búlgaro, turco otomano y ruso</p></div>
<p>A pesar de todas estas buenas intenciones, el encuentro parecía estar abocado al fracaso. Pongámonos en antecendentes.</p>
<p>Al final de la <a title="I Guerra Mundial" href="http://es.wikipedia.org/wiki/I_Guerra_Mundial">I Guerra Mundial</a> las tensiones que se produjeron entre el <a title="Imperio ruso" href="http://es.wikipedia.org/wiki/Imperio_ruso">Imperio ruso</a>  y el <a title="Imperio Británico" href="http://es.wikipedia.org/wiki/Imperio_Brit%C3%A1nico">Imperio Británico</a> y los Estados Unidos debido a la <a>idea bolchevique</a> de derribar el capitalismo por la fuerza para ser reemplazado por un sistema comunista, seguían presentes. Además, la Rusia prerevolucionaria se había retirado de la I Guerra Mundial tras la firma del <a title="Tratado de Brest-Litovsk" href="http://es.wikipedia.org/wiki/Tratado_de_Brest-Litovsk">Tratado de Brest-Litovsk</a> con el <a title="Segundo Reich" href="http://es.wikipedia.org/wiki/Segundo_Reich">Segundo Reich</a>, y  se daba la circunstacia de que los estadounidenses habían apoyado el <a title="Movimiento Blanco" href="http://es.wikipedia.org/wiki/Movimiento_Blanco">Movimiento Blanco</a> durante la <a title="Guerra Civil Rusa" href="http://es.wikipedia.org/wiki/Guerra_Civil_Rusa">Guerra Civil Rusa</a>, rechazando reconocer diplomáticamente a la Unión Soviética hasta 1933.</p>
<p>En la conferencia participaron diez representantes soviéticos, diez estadounidenses y ocho británicos. Si bien al comienzo la reunión parecía desarrollarse de forma amigable y constructiva, las diferencias empezaron a manifestarse poco después de la cena el primer dia de trabajo. Cuando Roosevelt y Churchil comentaron a Stalin que a sus espaldas le llamaban <em>Uncle Joe, </em><a href="http://es.wikipedia.org/wiki/Viacheslav_M%C3%B3lotov" target="_blank">Viacheslav Mólotov</a> interrumpió el comentario afirmando que &#8220;sus servicios de inteligencia le habían comunicado esto hace dos años&#8221;. Ante la respuesta, la conversación se redirigió hacia otro tema, Polonia, momento en el que Stalin zanjó la conversación con una declaración lapidaria</p>
<div id="Stalin_1" class="wp-caption aligncenter" style="width: 413px"></dt>
<dd class="wp-caption-dd">Jamás accederé a subyugar cualquier acción de cualquiera de las grandes potencias al juicio de las pequeñas potencias.</dd>
</dl>
</div>
<div class="mceTemp mceIEcenter">
<dl id="attachment_1053" class="wp-caption aligncenter" style="width: 413px;">
<dt class="wp-caption-dt"><a href="http://www.alfonsoarjona.net/2012/03/la-guerra-fria-los-origenes/alemania_yalta/" rel="attachment wp-att-1053"><img class="size-full wp-image-1053" title="División de Alemania según la conferencia de Yalta" src="http://www.alfonsoarjona.net/wp-content/uploads/2012/03/Alemania_Yalta.png" alt="" width="403" height="378" /></a><p class="wp-caption-text">División de Alemania según la conferencia de Yalta</p></div>
<p>&nbsp;</p>
<p>La segunda sesión de trabajo se centró en la Alemania de post-guerra como punto principal. Ya se habían definido las áreas que ocuparían cada una de las potencias, pero Roosevelt no estaba conforme con la región suroriental que le había sido asignada a Estados Unidos y Stalin exigía el desmembramiento de Alemania. Churchill se opuso de inmediato: quería evitar que los alemanes conocieran el plan de desmembramiento de Alemania, por temor a que redoblaran sus esfuerzos en la guerra.</p>
<p>La zona Alemana que quedaría bajo control Francés fue el siguiente punto conflictivo. Churchill estaba dispuesto a entregarles a los franceses parte de la zona de ocupación británica, pero lejos de ser un acto de cortesía, su idea era usar la zona francesa como una barrera entre la británica y sovietica. Stalin se negó.<br />
La solución a este punto vino de Roosevelt, el cual propuso entregar la zona a Francia pero sin concederle el derecho de participar en el órgano de control de Alemania, y anunciando que las tropas estadounidenses abandonarían Europa en un plazo de dos años. Stalin aceptó.</p>
<div id="attachment_1058" class="wp-caption alignright" style="width: 248px"><a href="http://www.alfonsoarjona.net/2012/03/la-guerra-fria-los-origenes/naciones_unidas_1947/" rel="attachment wp-att-1058"><img class=" wp-image-1058" title="Bandera de la Naciones Unidas" src="http://www.alfonsoarjona.net/wp-content/uploads/2012/03/Naciones_Unidas_1947.png" alt="" width="238" height="158" /></a><p class="wp-caption-text">Bandera de la ONU, adpotada en 1947</p></div>
<p>Y llegamos a la tercera sesión de trabajo: la organización de las <a title="Naciones Unidas" href="http://es.wikipedia.org/wiki/Naciones_Unidas">Naciones Unidas</a>.<br />
Churchill quería que Reino Unido, Estados Unidos y la Unión Soviética no fueran vistas como aquellos que controlaban el mundo. Stalin respondió que las Naciones Unidas deberían ser organizadas de manera tal que fuese muy difícil a cualquier potencia obtener el dominio mundial. Aclaró también, que el mayor peligro sería que las tres grandes potencias tuvieran conflictos entre sí.<br />
Roosevelt vió en estas declaraciones una oportunidad para retomar el tema polaco, que tantos quebraderos de cabeza les habían causado en la primera sesión. Churchill aprovechó la ocasión para expresar su intención de que la nueva Polonia fuese un Estado libre e independiente, y sugirió definir de inmediato un gobierno provisional polaco y la realización de elecciones libres, dado que el gobierno del país en esos momentos había sido establecido por los soviéticos no representaba ni siquiera a la tercera parte de la población.</p>
<p>Ante esta proposición, Stalin contestó:</p>
<div id="Stalin_1" class="wp-caption aligncenter" style="width: 510px"><p class="wp-caption-text"><strong>No conozco a ninguna una gran nación que esté intentando ser amo del mundo. Pero tal vez esté equivocado, no puedo verlo todo.</strong></p></div>
<p>Tras este comentario, la sesión terminó. Las potencias vencedoras de la SGM habían comenzado a repartirse Europa, definiendo nuevas fronteras en las cuales varios territorios pasaban a formar parte de otros, con el objetivo no tanto de reestablecer las anteriores al conflicto, cómo con el de cubrir sus necesidades de crear áreas de influencia separadas y asépticas entre cada una de las potencias y sus aliados.</p>
<p>Pero Polonia seguía en el aire. El asunto no había quedado zanjado enla conferencia. Roosevelt envió una carta oficial a Stalin en la cual expresaba el rechazo de los Estados Unidos a reconocer el gobierno polaco comunista impuesto por la URSS, exigiendo la presencia de los miembros del <a title="Gobierno polaco en el exilio" href="http://es.wikipedia.org/wiki/Gobierno_polaco_en_el_exilio">gobierno polaco en el exilio</a> en futuras conferencias para zanjar la cuestión.</p>
<p>Lejos de mejorar las relaciones, el futuro presagiaba nuevos conflictos.</p>
<p>&nbsp;</p>
<p><a title="La Conferencia de Potsdam" href="http://www.alfonsoarjona.net/2012/03/la-guerra-fria-ii-la-conferencia-de-potsdam/"> Siguiente capítulo: la Conferencia de Potsdam</a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alfonsoarjona.net/2012/03/la-guerra-fria-los-origenes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El ping de la muerte</title>
		<link>http://www.alfonsoarjona.net/2012/03/el-ping-de-la-muerte/</link>
		<comments>http://www.alfonsoarjona.net/2012/03/el-ping-de-la-muerte/#comments</comments>
		<pubDate>Sun, 11 Mar 2012 21:31:43 +0000</pubDate>
		<dc:creator>Sito</dc:creator>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[ping de la muerte]]></category>
		<category><![CDATA[ping of death]]></category>

		<guid isPermaLink="false">http://www.alfonsoarjona.net/?p=967</guid>
		<description><![CDATA[Uno de los aspectos acerca de la seguridad a la hora de construir o actualizar un sistema que solemos olvidar, es asegurar el código que desarrollamos comprobando todas las variables y parámetros que utilizan las diferentes funciones empleadas. Así, no es raro encontrar situaciones en las que errores del pasado, que creíamos habían pasado a [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.alfonsoarjona.net/2012/03/el-ping-de-la-muerte/ping_of_death/" rel="attachment wp-att-969"><img class="alignleft  wp-image-969" title="ping_of_death" src="http://www.alfonsoarjona.net/wp-content/uploads/2012/03/ping_of_death-300x231.png" alt="" width="192" height="148" /></a>Uno de los aspectos acerca de la seguridad a la hora de construir o actualizar un sistema que solemos olvidar, es asegurar el código que desarrollamos comprobando todas las variables y parámetros que utilizan las diferentes funciones empleadas.</p>
<p>Así, no es raro encontrar situaciones en las que errores del pasado, que creíamos habían pasado a mejor vida, vuelven a presentarse.</p>
<p>Este es el caso del conocido como &#8220;Ping de la muerte&#8221; o &#8220;Ping of Death&#8221;.</p>
<p>Corrían los noventa, cuando el uso de Internet empezó a generalizarse entre los usuarios. Los primeros sistemas de usuario empezaban a incorporar el protocolo TCP/IP, y no era precisamente un recién llegado a los sistemas de computación.<br />
Desarrollado en 1972 por el <a title="DoD" href="http://es.wikipedia.org/wiki/Departamento_de_Defensa" target="_blank">Departamento de Defensa de los Estados Unidos</a> (DoD), se implantó en los sistemas utilizados en <a title="Arpanet" href="http://es.wikipedia.org/wiki/ARPANET" target="_blank">Arpanet</a> para mejorar la comunicación&#8230; y sigue entre nosotros.</p>
<p>Pero ¿qué tiene que ver todo esto con el Ping de la muerte?</p>
<p><span id="more-967"></span></p>
<p>Pues resulta que ha vuelto. Según la notificación <a title="CVE-2011-1385" href="https://cert.inteco.es/vulnDetail/Actualidad/Actualidad_Vulnerabilidades/detalle_vulnerabilidad/CVE-2011-1385" target="_blank">CVE-2011-1385</a>, esta vez los afectados son los sistemas IBM AIX 5.3, 6.1, 7.1, y VIOS 2.1.x y 2.2, <span style="text-decoration: underline;"><em>los cuales ya han sido actualizados y han dejado de ser vulnerables</em></span>.</p>
<p>Este ataque consistía en algo muy simple, pero terriblemente efectivo si no se validaban los datos de entrada a los procedimientos encargados de responder a esta petición.</p>
<p>Un ping tiene un tamaño de 64bytes, que se encuentra establecido en la <a title="RFC 791" href="http://tools.ietf.org/html/rfc791" target="_blank">RFC 791</a>, más que suficiente para realizar su cometido. Sin embargo, empleando distintas técnicas, se puede construir un ping de mayor tamaño.<br />
Algunos sistemas aceptaban paquetes mayores, concretamente de hasta 65.535 bytes, que es el máximo establecido para el protocolo IP.</p>
<p>El ataque era muy simple: se construía un paquete 1 byte más grande, 65.53<strong>6</strong> bytes, lo cual obligaba a <a title="fragmentacion IP" href="http://es.wikipedia.org/wiki/Fragmentaci%C3%B3n_IP" target="_blank">fragmentar el dato</a>.<br />
Al recibirlo la víctima, esta procesaba los fragmentos para obtener la información completa y aparecía el fallo: un dato mayor de lo esperado y distribuido en dos fragmentos, lo cual resultaba en un <a title="Desbordamiento de buffer" href="http://es.wikipedia.org/wiki/Desbordamiento_de_b%C3%BAfer" target="_blank">desbordamiento de buffer.</a></p>
<p>Depediendo del sistema operativo, esto se traducía en cuelgues, reinicios, inestabilidad&#8230;<br />
En cualquier caso, el atacante lograba su objetivo: tumbar a la víctima mediante un ataque de Denegación de servicio.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alfonsoarjona.net/2012/03/el-ping-de-la-muerte/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nueva serie: la &#8220;Guerra fría&#8221;</title>
		<link>http://www.alfonsoarjona.net/2011/12/nueva-serie-la-guerra-fria-2/</link>
		<comments>http://www.alfonsoarjona.net/2011/12/nueva-serie-la-guerra-fria-2/#comments</comments>
		<pubDate>Tue, 20 Dec 2011 20:51:20 +0000</pubDate>
		<dc:creator>Sito</dc:creator>
				<category><![CDATA[Historia]]></category>
		<category><![CDATA[guerra fria]]></category>
		<category><![CDATA[historia]]></category>

		<guid isPermaLink="false">http://www.alfonsoarjona.net/?p=860</guid>
		<description><![CDATA[Lo reconozco, llevo demasiado tiempo sin escribir nada, pero para ser sincero no me sentía con fuerzas. Demasiadas cosas en la cabeza: de trabajo, de familia, de amigos,&#8230; y de algunos que decían serlo y luego te apuñalan. Pero aunque todas esas cosas aún no han cambiado, al menos me ha servido para darme cuenta [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone" src="http://www.alfonsoarjona.net/wp-content/uploads/2011/12/Cold_War1.png" alt="" width="170" height="176" />Lo reconozco, llevo demasiado tiempo sin escribir nada, pero para ser sincero no me sentía con fuerzas. Demasiadas cosas en la cabeza: de trabajo, de familia, de amigos,&#8230; y de algunos que decían serlo y luego te apuñalan.</p>
<p>Pero aunque todas esas cosas aún no han cambiado, al menos me ha servido para darme cuenta de algo: escribir sirve para olvidarme por un rato de todos los problemas.</p>
<p>Así que, dado que no encuentro historias sobre hackers mínimamente interesantes, comenzamos con una nueva serie: la Guerra fría.</p>
<p>Muchos de nosotros la vivimos, otros sois demasiado jóvenes para recordarla y quizás os suene como algo muy lejano.<br />
Pero no es así. A pesar de comenzar en 1945, cuando terminó la 2ª Guerra mundial y las potencias repartieron Europa, esta se prolongó hasta 1989 con la caída del &#8220;Muro de Berlín&#8221;.</p>
<p>En esos años tuvieron lugar historias increibles, muchas de ellas bastante duras, pero siempre hubo algo que permitía a los que la vivieron más de cerca: el ingenio que el ser humano desarrolla en los momentos más difíciles.</p>
<p>Esta serie pretende dar a conocer esos hechos que hoy están comenzando a olvidarse.</p>
<p>Espero que os guste <img src='http://www.alfonsoarjona.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.alfonsoarjona.net/2011/12/nueva-serie-la-guerra-fria-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackers históricos: David Hahn</title>
		<link>http://www.alfonsoarjona.net/2011/06/hackers-historicos-david-hahn/</link>
		<comments>http://www.alfonsoarjona.net/2011/06/hackers-historicos-david-hahn/#comments</comments>
		<pubDate>Fri, 03 Jun 2011 01:07:17 +0000</pubDate>
		<dc:creator>Sito</dc:creator>
				<category><![CDATA[Hackers]]></category>
		<category><![CDATA[americio]]></category>
		<category><![CDATA[berilio]]></category>
		<category><![CDATA[david hahn]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[nuclear]]></category>
		<category><![CDATA[radiacion]]></category>
		<category><![CDATA[torio]]></category>
		<category><![CDATA[uranio]]></category>

		<guid isPermaLink="false">http://www.alfonsoarjona.net/?p=810</guid>
		<description><![CDATA[Viajemos a Commerce, un pueblecito en el Condado de Oakland en Michigan, a unas 25 millas de distancia de Detroit. El típico lugar donde una familia, buscando paz y tranquilidad, compraría una bonita casa con un amplio jardín para que jugaran los niños, verlos crecer mientras paseamos por la orilla del lago y disfrutar de [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://en.wikipedia.org/wiki/Commerce_Township,_Michigan"><img class="alignleft size-full wp-image-813" title="radioactivo" src="http://www.alfonsoarjona.net/wp-content/uploads/2011/06/radioactivo.jpg" alt="" width="158" height="169" /></a>Viajemos a <a href="http://en.wikipedia.org/wiki/Commerce_Township,_Michigan">Commerce</a>, un pueblecito en el Condado de Oakland en Michigan, a unas 25 millas de distancia de Detroit. El típico lugar donde una familia, buscando paz y tranquilidad, compraría una bonita casa con un amplio jardín para que jugaran los niños, verlos crecer mientras paseamos por la orilla del lago y disfrutar de los todos esos pequeños placeres de la vida.</p>
<p>Un sitio que parece sacado de un telefilm, y que no sería muy conocido más allá de las fronteras Condado de no ser por el hijo de los Hahn.</p>
<p>Eran los años 90. David Charles Hahn, o simplemente David, era el típico adolescente. Apasionado de los deportes, no destacaba en los estudios, y había visto divorciarse a sus padres. Vivía con su padre Ken y su nueva esposa Kathy en una casita en Commerce. Los fines de semana los pasaba con su madre Patty y su padrastro Michael muy cerca de su hogar, en Golf Manor.</p>
<p>David se había inscrito en los <a href="http://es.wikipedia.org/wiki/Boy_Scout">Boys Scouts</a> como muchos otros niños de su vecindario y vivía como cualquier otro de su edad. Adoraba a su padre y estaba fascinado por trabajo, Químico. Tanto que  Kathy, cuando David cumplió 10 años, decidió regalarle un libro de química para niños: <a href="http://en.wikipedia.org/wiki/The_Golden_Book_of_Chemistry_Experiments">&#8220;The Golden book of Chemistry Experiments&#8221;</a></p>
<div id="attachment_819" class="wp-caption alignleft" style="width: 139px"><a href="http://www.alfonsoarjona.net/wp-content/uploads/2011/06/Golden_book_of_chemistry_expriments.jpg"><img class="size-full wp-image-819  " title="Golden_book_of_chemistry_expriments" src="http://www.alfonsoarjona.net/wp-content/uploads/2011/06/Golden_book_of_chemistry_expriments.jpg" alt="" width="129" height="177" /></a><p class="wp-caption-text">The Golden Book of Chemistry</p></div>
<p>(Podeis descargar legalmente una copia del libro en <a href="http://es.scribd.com/doc/21654883/The-Golden-Book-of-Chemistry-Experiments">Scribd</a> o en <a href="http://chemistry.about.com/library/goldenchem.pdf">About.com</a>)</p>
<p>David no tardó mucho tiempo en devorar el libro, y comenzó a estudiar los de su padre a la par que instalaba un pequeño laboratorio en el sótano.</p>
<p>Una noche depués de cenar, cuando David tenía 14 años, bajó como de costumbre a realizar sus experimentos antes de ir a dormir. Todo parecía tranquilo hasta que, súbitamente, una fuerte explosión sacudió toda la vivienda.<br />
Entre el humo, los gritos de Ken y las lágrimas de Kathy mientras corrían aterrorizados para socorrer a su pequeño, este apareció entra la humareda con heridas en los ojos y un destornillador en la mano. Lo estaba usando para mezclar químicos en un recipiente, y el compuesto estalló.</p>
<p>David había fabricado <a href="http://es.wikipedia.org/wiki/Nitroglicerina">Nitroglicerina.</a></p>
<p><span id="more-810"></span>Nada más salir del hospital, y sin dudarlo un solo instante, Kathy prohibió a su hijo volver a hacer experimentos en casa. Ni corto ni perezoso, David trasladó sus chamuscadas posesiones a casa de Patty y Michael donde continuó con sus investigaciones.</p>
<p>Su padre, Ken, temía que su hijo terminara mal. Pero tuvo una idea. ¿Que tal si convencemos a David para que consiga una insignia de <a href="http://en.wikipedia.org/wiki/Eagle_Scout_%28Boy_Scouts_of_America%29">Eagle Scout</a>?<br />
Era un objetivo bastante difícil de conseguir. Entre los requisitos figura conseguir 21 <a href="http://en.wikipedia.org/wiki/Merit_badge_%28Boy_Scouts_of_America%29">medallas al mérito</a>, y eso le llevaría bastante tiempo. El suficiente para que abandonara esos experimentos que tanto preocupaban a toda la familia.</p>
<p>Poco antes de cumplir los 15, David consiguió su primera medalla&#8230; <strong>en Energía Nuclear</strong>.</p>
<p>Y esto fue sólo el principio. Se marcó un nuevo y ambicioso objetivo: quería crear un nuevo tipo de combustible capaz de sustituir al petróleo, pero para eso necesitaba construir herramientas muy específicas; concretamente un cañón de neutrones con la que producir un elemento fisionable: el <a href="http://es.wikipedia.org/wiki/Uranio">Uranio-233</a></p>
<div id="attachment_824" class="wp-caption alignleft" style="width: 184px"><a href="http://www.alfonsoarjona.net/wp-content/uploads/2011/06/smoke-alarm.jpg"><img class="size-full wp-image-824" title="smoke-alarm" src="http://www.alfonsoarjona.net/wp-content/uploads/2011/06/smoke-alarm.jpg" alt="" width="174" height="182" /></a><p class="wp-caption-text">Detector de humos</p></div>
<p>Sin pensarlo mucho, escribió a la <a href="http://en.wikipedia.org/wiki/Nuclear_Regulatory_Commission">Nuclear Regulatory Commision</a> fingiendo ser un profesor de física de la <a href="http://www.cvs.k12.mi.us/cvhs/">Chippewa Valley High School</a> buscando información sobre isótopos radiactivos para una clase. Y consiguió casi toda la información que necesitaba. A fin de cuentas, se trataba de un profesor que buscaba cualquier tipo de isótopo que pudiera serle útil y fácil de conseguir.<br />
De esa forma, supo que el <a href="http://es.wikipedia.org/wiki/Americio#Is.C3.B3topos">Americio-241 </a>se usaba en detectores de humo. Así que puso en marcha la segunda parte de su plan.</p>
<p>Manteniendo su tapadera de profesor, comenzó a preguntar en varias empresas, solicitando muestras en gran cantidad para un experimento escolar. Una de ellas le vendió un lote de 100 unidades averiadas, a 1$ la unidad.</p>
<div id="attachment_825" class="wp-caption alignright" style="width: 170px"><a href="http://www.alfonsoarjona.net/wp-content/uploads/2011/06/americio.jpg"><img class="size-full wp-image-825" title="americio" src="http://www.alfonsoarjona.net/wp-content/uploads/2011/06/americio.jpg" alt="" width="160" height="160" /></a><p class="wp-caption-text">Disco de Americio en un sensor de humos</p></div>
<p>&nbsp;</p>
<p>Con mucha paciencia, desmontó los detectores hasta encontrar los pequeños discos de Americio. Puso el material en un bloque de plomo con un pequeño agujero por el cual saldría la <a href="http://es.wikipedia.org/wiki/Radiaci%C3%B3n_alfa" target="_blank">radiación Alfa</a>.<br />
Apuntó el haz hacia una pequeña placa de aluminio, que al recibir la radiación emitiría neutrones.</p>
<p>Ya tenía su cañón de neutrones. Ahora necesitaba un elemento que al ser bombardeado produjera <a href="http://en.wikipedia.org/wiki/Uranium-233" target="_blank">Uranio-233</a> y que fuera fácil de conseguir. Continuó investigando y encontró su objetivo: lámparas de gas.</p>
<p>&nbsp;</p>
<div id="attachment_826" class="wp-caption alignleft" style="width: 160px"><a href="http://www.alfonsoarjona.net/wp-content/uploads/2011/06/lampara-gas-camping.jpg"><img class="size-thumbnail wp-image-826 " title="lampara-gas-camping" src="http://www.alfonsoarjona.net/wp-content/uploads/2011/06/lampara-gas-camping-150x150.jpg" alt="" width="150" height="150" /></a><p class="wp-caption-text">Lámpara de gas</p></div>
<p>Realmente no necesitaba toda la lámpara, sólo la camisa de tela que recubre el quemador y es la responsable de producir la luz. Esta tela está impregnada de un compuesto que contiene una ínfima cantidad de Torio-232. Si bombardeaba el Torio con el haz de neutrones, este absorbería un neutrón y se convertiría en su precioso Uranio-233</p>
<p>Ahorrando todo lo que puedo, compró miles de caperuzas, las quemó y guardó las cenizas. Ahora necesitaba separar el Torio.<br />
Para purificarlo, compró cientos de <a href="http://es.wikipedia.org/wiki/Historia_de_la_pila#A.C3.B1os_1970_-_Pila_de_litio">pilas de Litio</a> en tiendas de electrónica, las abrió, extrajo el Litio, lo trituró lo mejor que pudo, y lo mezcló con las cenizas de las caperuzas.</p>
<div id="attachment_827" class="wp-caption alignright" style="width: 160px"><a href="http://www.alfonsoarjona.net/wp-content/uploads/2011/06/camisas-gas.jpg"><img class="size-thumbnail wp-image-827 " title="camisas-gas" src="http://www.alfonsoarjona.net/wp-content/uploads/2011/06/camisas-gas-150x150.jpg" alt="" width="150" height="150" /></a><p class="wp-caption-text">Camisas para lámparas de gas</p></div>
<p>Envolvió la mezcla en papel de aluminio,  la calentó con un <a href="http://es.wikipedia.org/wiki/Mechero_Bunsen" target="_blank">mechero Bunsen</a> de su laboratorio y obtuvo lo que estaba buscando: Torio purificado.</p>
<p>En ese momento se dispuso al paso final: bombardear el Torio-232 con el cañón de neutrones.</p>
<p>LLeno de excitació, puso el Torio en posición, dirigió el cañón de neutrones hacia él&#8230; y no ocurrió nada. Su cañón no tenía potencia suficiente.</p>
<p>Frustrado por este contratiempo, decidió pasar a mayores. Nada de usar materiales tan poco potentes; lo mejor era usar algo más efectivo, pero también más peligroso: <a href="http://es.wikipedia.org/wiki/Radio_%28elemento%29" target="_blank">Radio</a>, <a href="http://es.wikipedia.org/wiki/Berilio" target="_blank">Berilio</a> y Uranio.</p>
<p>Conseguir el Radio sería su primer objetivo, pero sabía donde buscar: en relojes antiguos.<br />
Los fabricantes de relojes pintaban las agujas con un esmalte que contenía Radio, lo cual permitía ver la hora en la oscuridad. Sin embargo, antes necesitaba otra cosa: dinero.</p>
<div id="attachment_828" class="wp-caption alignleft" style="width: 160px"><a href="http://www.alfonsoarjona.net/wp-content/uploads/2011/06/reloj-siglo-xix.jpg"><img class="size-thumbnail wp-image-828" title="reloj-siglo-xix" src="http://www.alfonsoarjona.net/wp-content/uploads/2011/06/reloj-siglo-xix-150x150.jpg" alt="" width="150" height="150" /></a><p class="wp-caption-text">Reloj siglo XIX</p></div>
<p>Los relojes antiguos, salvo por desconocimiento del vendedor, no son nada baratos. David necesitaría cientos de ellos para arañar la pintura de las manecillas y obtener la cantidad necesaria de Radio.<br />
El tiempo que le llevaría conseguir el material le preocupaba: era demasiado. Sin embargo, esto no hizo mella en su empeño.</p>
<p>Armado de una paciencia infinita, David trabajaba en cualquier cosa que pudiera proporcionarle algo de efectivo para adquirir sus preciados relojes. Poco a poco, consiguió hacerse con una buena colección de ellos a los que desmontaba cuidadosamente el cristal para acceder a la pintura que raspaba delicadamente para no perder ni un gramo.</p>
<p>Sin embargo, no resultaba demasiado productivo, y necesitaba conseguir mayores cantidades.</p>
<p>Un día, el destino pareció sonreirle. En una tienda de antiguedades, encontró un reloj de sobremesa antíguo. Estaba estropeado, y sólo costaba 10$, así que lo compró sin pensarlo mucho, sabiendo que sólo obtendría de nuevo unos pocos gramos de pintura.Y al desmontarlo encontró algo muy habitual en los objetos de época: un cajón secreto.</p>
<p>Dentro había un frasco con pintura de Radio casi lleno. Dejó secar la pintura hasta conseguir sales de Radio, y vió algo que no le gustó. El brillo mortecino del Radio parecía especialmente intenso. La radiación estaba más que presente, y le resultaba evidente que se estaba exponiendo a ella, contaminándose.</p>
<p>Pensó en abandonar antes de empeorar la situación, pero poco después, un amigo le proporcionó una lámina de Berilio que había conseguido de un laboratorio.</p>
<p>Tenía todo lo que necesitaba. Reemplazó el Americio del bloque de plomo por el radio, colocó mineral de <a href="http://es.wikipedia.org/wiki/Pechblenda" target="_blank">Pechblenda</a> pulverizado  en posición, y comenzó a bombardearlo. Lo había conseguido: estaba fabricando Uranio-233</p>
<p>Su plan funcionaba, ahora &#8220;sólo&#8221; necesitaba construir un reactor nuclear que le permitiese generar electricidad para la casa.</p>
<div id="attachment_829" class="wp-caption alignleft" style="width: 160px"><a href="http://www.alfonsoarjona.net/wp-content/uploads/2011/06/duct-tape.jpg"><img class="size-thumbnail wp-image-829" title="duct-tape" src="http://www.alfonsoarjona.net/wp-content/uploads/2011/06/duct-tape-150x150.jpg" alt="" width="150" height="150" /></a><p class="wp-caption-text">Cinta americana (Dutch tape)</p></div>
<p>Usando unos planos que encontró en los libros de texto de su padre, contruyó un contenedor con los medios de que disponía. Mezcló Radio, Americio, Berilio y Aluminio, y lo envolvió en papel de aluminio. Luego hizo una cubierta proyectora usando cinta adhesiva, cubos de torio, lo espolvoreó con polvo de Uranio y envolvió la bola de papel de aluminio con ella.</p>
<p>La radiación se detectaba a más de 500m de su casa, y se dió cuenta de lo que había hecho. Tenía que deshacerse de todo. No sólo estaba poniéndose en peligro él mismo, sino a su familia y a sus vecinos.</p>
<p>&nbsp;</p>
<p>Acababa de cumplir 17 años.</p>
<p>Sin pensarlo mucho, repartió su laboratorio entre la casa de su madre, la de su padre, y decidió buscar un sitio en su coche para hacer desaparecer el resto.</p>
<p>Cargó el maletero con todo lo que pudo, y salió a la carretera buscando un sitio para deshacerse de las pruebas. Encontró un rinconcito en un arcén que parecía perfecto para eliminarlas; cuando estaba a punto de hacerlo, apareció la policía.<br />
Un vecino había visto a David subiendo y bajando de un coche, buscando algo, y le pareció sospechoso.</p>
<p><a href="http://www.alfonsoarjona.net/wp-content/uploads/2011/06/police-car.jpg"><img class="size-thumbnail wp-image-830 alignleft" title="police-car" src="http://www.alfonsoarjona.net/wp-content/uploads/2011/06/police-car-150x150.jpg" alt="" width="150" height="150" /></a>Al abrir el maletero a requerimiento de los agentes, estos vieron una cinta con unos cubos metálicos, manchada de polvo, barras metálicas y montones de herramientas extrañas.<br />
Fueron a tocarlas para ver de que se trataba, y en ese momento David les avisó de que se trataba de material radioactivo.</p>
<p>Fue detenido como sospechoso de intentar crear una <a href="http://es.wikipedia.org/wiki/Bomba_sucia">Bomba sucia</a>, y se declaró una alerta de seguridad nuclear en la zona. La administración tuvo que montar un colosal dispositivo de emergencia para eliminar todos los residuos en contenedores de hormigón, y enterrarlos en una zona segura.</p>
<p>David pareció arrepentirse de lo que había hecho, y se alistó en la marina, donde fue asignado al USS Enterprise&#8230; a reactores nucleares. Una vez licenciado, comenzó una vida nueva.</p>
<p>El 1 de Agosto de 2007 fue arrestado de nuevo acusado de robar detectores de humo de edificios en obras y abandonados, que la policía encontró en grandes cantidades desmontados en su apartamento.</p>
<p>En su cara, había cicatrices por haber estado expuesto a radiación.</p>
<p><a href="http://www.alfonsoarjona.net/wp-content/uploads/2011/06/David_Hahn.jpg"><img class="aligncenter size-full wp-image-831" title="David_Hahn" src="http://www.alfonsoarjona.net/wp-content/uploads/2011/06/David_Hahn.jpg" alt="" width="320" height="240" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alfonsoarjona.net/2011/06/hackers-historicos-david-hahn/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Delitos informáticos: La técnica del salami</title>
		<link>http://www.alfonsoarjona.net/2011/06/delitos-informaticos-la-tecnica-del-salami/</link>
		<comments>http://www.alfonsoarjona.net/2011/06/delitos-informaticos-la-tecnica-del-salami/#comments</comments>
		<pubDate>Thu, 02 Jun 2011 20:28:42 +0000</pubDate>
		<dc:creator>Sito</dc:creator>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[cobol]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[redondeo]]></category>
		<category><![CDATA[richard pryor]]></category>
		<category><![CDATA[salami]]></category>

		<guid isPermaLink="false">http://www.alfonsoarjona.net/?p=759</guid>
		<description><![CDATA[¡Ah! ¡El Salami! Ese exquisito manjar, menospreciado por muchos, y que degustábamos en los años de Universidad las noches de los Viernes al terminar las clases, con un botellín de cerveza bien frio. Veamos un poco de cultura gastronómica. El Salami se elabora con una mezcla de carnes de vacuno y porcino sazonadas, que se [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.alfonsoarjona.net/wp-content/uploads/2011/06/Salami.jpg"><img class="size-full wp-image-760 alignleft" title="Salami" src="http://www.alfonsoarjona.net/wp-content/uploads/2011/06/Salami.jpg" alt="" width="160" height="111" /></a></p>
<p>¡Ah! ¡El Salami!</p>
<p>Ese exquisito manjar, menospreciado por muchos, y que degustábamos en los años de Universidad las noches de los Viernes al terminar las clases, con un botellín de cerveza bien frio.</p>
<p>Veamos un poco de cultura gastronómica.</p>
<p>El Salami se elabora con una mezcla de carnes de vacuno y porcino sazonadas, que se ahuman y posteriormente se dejan curar al aire. Similar al salchichón en su aspecto a primera vista, destaca por ser muy tierno, con un sabor suave y aromático, cortándose generalmente en lonchas muy finas.</p>
<p>Y es aqui, querido lector, donde comienza la historia de la Técnica del Salami. Una técnica casi tan antigua como el hombre, donde se intenta obtener el mayor beneficio posible a partir de pequeñas cantidades tomadas de diversas fuentes.</p>
<p>¿Recordais la película &#8220;<a title="Superman III en IMDB" href="http://www.imdb.com/title/tt0086393/" target="_blank">Superman III</a>&#8221; de 1983? En ella Richard Pryor protagonizaba una escena que muestra perfectamente una de las múltiples variantes de este delito, fácil de ejecutar, relativamente simple de programar y dificilmente detectable salvo mediante una auditoría exhaustiva:</p>
<p><a href="http://www.alfonsoarjona.net/2011/06/delitos-informaticos-la-tecnica-del-salami/"><em>Pinche aquí para ver el vídeo</em></a></p>
<p><span id="more-759"></span></p>
<p>Hace muchos años, la picaresca de algunos comerciantes les permitía obtener mayores beneficios con la venta de este embutido mediante pequeños trucos.</p>
<p><a href="http://www.alfonsoarjona.net/wp-content/uploads/2011/06/salami_envasado.jpg"><img class="alignleft size-medium wp-image-783" title="salami_envasado" src="http://www.alfonsoarjona.net/wp-content/uploads/2011/06/salami_envasado-200x300.jpg" alt="" width="160" height="240" /></a>Por ejemplo, cuando el embutido se vendía envasado al vacío, solía indicarse la cantidad de lonchas que incluía el paquete con una nota que indicaba que era aproximado. En un supermercado ya desaparecido cerca de casa (no me extraña que lo cerraran), rara era la vez que el supuesto sobre de 25 lonchas contenía esa cantidad. Normalmente eran una o dos menos, con lo cual de los supuestos 6 sandwiches a 4 lonchas cada uno&#8230; bueno, siempre faltaban lonchas.</p>
<p>Haciendo cuentas, si de cada salami se obtenían 25 paquetes a 25 lonchas, sólo con quitar una de envase el comerciante conseguía un paquete extra a coste cero.<br />
Afortunadamente, la legislación cambió y los envases deben cobrarse según peso exacto.</p>
<p>Otra posibilidad (y esto os va a recordar la escena de la película) era que algunos charcuteros guardaban los restos de salami que no podían vender al ser demasiado pequeños para cortarlos. Cuando tenían suficiente los utilizaban para hacer paté de salami, que vendian bastante caro, o incluso llegaban a triturarlos añadiendo aglutinantes, los introducían en moldes&#8230; y fabricaban un salami.</p>
<p><strong>¿Y que tiene que ver todo esto con los delitos informáticos?</strong></p>
<p>Muy sencillo. Hablemos de redondeos.</p>
<p>Cualquier operación matemática que hagamos relacionada con Euros, Soles, Bolívares, Pesos, Dólares&#8230; conlleva el uso de decimales. Así, lo normal es que al adquirir un artículo este tenga un precio de 19&#8217;95€ (nada de 20€, que es un número más redondo), o que al recibir cualquier factura o recibo, luego de aplicar impuestos resulte una cantidad nada redonda. Por ejemplo, mi operador de telefonía cobra los SMS a 0&#8217;08€.<br />
Tras impuestos (un 18% de IVA en España), cada SMS se paga a 0&#8217;0944€.</p>
<p>Hasta aquí, todo correcto, pero&#8230; ¿os habeis dado cuenta de un detalle? Tengo que pagar 0&#8217;44 céntimos, menos de medio céntimo.</p>
<div id="attachment_788" class="wp-caption alignleft" style="width: 160px"><a href="http://www.alfonsoarjona.net/wp-content/uploads/2011/06/half_coin.jpg"><img class="size-full wp-image-788 " title="half_coin" src="http://www.alfonsoarjona.net/wp-content/uploads/2011/06/half_coin.jpg" alt="" width="150" height="113" /></a><p class="wp-caption-text">A ver si encuentro una de estas...</p></div>
<p>&nbsp;</p>
<p>Bien, si repaso mi factura de telefonía de este mes con SMS, llamadas y tráfico de datos, y hago las cuentas sin redondear, me encuentro con que me han cobrado 84&#8217;73€ (lo sé, hablo muuucho por el móvil), PERO la suma sin redondear es de 84&#8217;726€.</p>
<p>Como veis, he pagado 0&#8217;004€ de más. Según la legislación española, los redondeos pueden hacer al alza o a la baja. Si el decimal es superior a 5, debe ser de la primera forma. En otro caso, se procederá de la segunda.<br />
Es decir, que si algo vale 1&#8217;945€, pueden cobrarme 1&#8217;95€. Si fuera 1&#8217;944€, pagaría 1&#8217;94€.<br />
Por tanto, podemos decir que para las cifras 1,2,3 y 4 la compañía pierde décimas de céntimo, pero con 5,6,7,8 y 9 los gana.</p>
<p style="text-align: center;"><em><strong>Quedaos con esta idea y sigamos avanzando&#8230;</strong></em></p>
<p>Supongamos que mi compañía de telefonía (que no diré cual es porque no quiero problemas), que tiene unos cuantos millones de abonados. Digamos, por hacerlo sencillo, que tiene 1.000.000 de clientes.</p>
<p>De esos clientes, a 400.000 le pierde décimas de céntimo, pero a 600.000 se lo gana. Para promediar, digamos que estamos hablando de 0&#8217;1 céntimos: lo mínimo.<br />
Una sencilla operación matemática, (600.000 &#8211; 400.000) x 0&#8217;1, y tenemos una ganancia no prevista de 20.000 céntimos; es decir, 200€</p>
<p>Como comprendereis, en empresas que facturan millones y millones de euros, esa cantidad es ridícula. No buscan ese beneficio, pero se lo encuentran. Incluso si tuviera cien millones de clientes, la cifra es de 20.000€. No es un robo, es símplemente&#8230; redondeo.</p>
<p>Resumiendo, que ellos no hacen negocio con esto. Es más, al realizar sus balances contables lo normal es que ese descuadre por exceso (o por defecto) pase sin pena ni gloria. No les afecta como al resto de mortales.</p>
<p>La técnica del salami en delitos informáticos hace precisamente eso: apropiarse de esas fracciones de céntimos y transferirlas a otras cuentas. Una vez acumulado suficiente capital, el delincuente lo retira y desaparece.</p>
<p>Antes, cuando la memoria de los equipos era limitada y cara, no abundaban precisamente los sistemas de más de 32 bits, el almacenamiento se pagaba a precio de sangre de Unicornio, y los sistemas buscaban la mayor eficiencia posible en consumo de memoria, procesador y espacio en disco o cinta reduciendo el tamaño de los datos (sobre todo en <a title="COBOL" href="http://es.wikipedia.org/wiki/Cobol">COBOL</a>, ese endemoniado lenguaje donde las variables numéricas se declaraban indicando el número exacto de decimales a emplear, y que todavía me produce pesadillas), el redondeo se usaba en muchos procedimientos para disminuir el uso de recursos.</p>
<div id="attachment_795" class="wp-caption aligncenter" style="width: 470px"><a href="http://www.alfonsoarjona.net/wp-content/uploads/2011/06/disco-duro-antiguo-1Gb.jpg"><img class="size-full wp-image-795" title="disco-duro-antiguo-1Gb" src="http://www.alfonsoarjona.net/wp-content/uploads/2011/06/disco-duro-antiguo-1Gb.jpg" alt="" width="460" height="325" /></a><p class="wp-caption-text">Disco Duro 1Gb de 1980. Precio: 193.000 dólares... interfaces no incluidos</p></div>
<p>&nbsp;</p>
<p>Un programador podría generar un procedimiento con una simple variable que recogiera esas décimas de céntimo, y al completar un valor almacenable transferirlo a una cuenta bancaria.</p>
<p>A la hora de auditar las cuentas, todo cuadraba&#8230; al céntimo.</p>
<p>Hoy dia, no existen esos impedimentos técnicos para almacenar datos. Las facturas del móvil por ejemplo vienen con 4 decimales en lugar de dos; los datos que se almacena cualquier programa contable&#8230; bueno, podeis haceros una idea de la cantidad de dígitos que se emplean dado que el coste de almacenamiento es my bajo.</p>
<p>Si un delincuente implementa un Salami en estos tiempos, es garantía segura de que será detectado en poco tiempo, que el &#8220;beneficio&#8221; será ridículo al tener que utilizar milmillonésimas de céntimo&#8230; y que seguro pasará una buena temporada en la carcel.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alfonsoarjona.net/2011/06/delitos-informaticos-la-tecnica-del-salami/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Preguntas y respuestas Imaginática 2011</title>
		<link>http://www.alfonsoarjona.net/2011/03/preguntas-y-respuestas-imaginatica-2011/</link>
		<comments>http://www.alfonsoarjona.net/2011/03/preguntas-y-respuestas-imaginatica-2011/#comments</comments>
		<pubDate>Tue, 15 Mar 2011 17:10:15 +0000</pubDate>
		<dc:creator>Sito</dc:creator>
				<category><![CDATA[Conferencias]]></category>
		<category><![CDATA[2011]]></category>
		<category><![CDATA[hacking etico]]></category>
		<category><![CDATA[imaginatica]]></category>
		<category><![CDATA[preguntas]]></category>
		<category><![CDATA[white hacking]]></category>

		<guid isPermaLink="false">http://www.alfonsoarjona.net/?p=745</guid>
		<description><![CDATA[&#160; &#160; &#160; &#160; Antes que nada, y con un poco de retraso (bueno, bastante en realidad), quisiera agradecer a todos y cada uno de los miembros de Imaginática su amabilidad por la atención dispensada, y sobre todo por el honor de participar como ponente en sus Jornadas. Creedme si os digo que ha sido [...]]]></description>
			<content:encoded><![CDATA[<p>&nbsp;</p>
<p><a href="http://www.alfonsoarjona.net/wp-content/uploads/2011/03/logo_imaginatica.png"><img class="alignleft size-full wp-image-746" title="logo_imaginatica" src="http://www.alfonsoarjona.net/wp-content/uploads/2011/03/logo_imaginatica.png" alt="" width="526" height="78" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Antes que nada, y con un poco de retraso (bueno, bastante en realidad), quisiera agradecer a todos y cada uno de los miembros de Imaginática su amabilidad por la atención dispensada, y sobre todo por el honor de participar como ponente en sus Jornadas.</p>
<p>Creedme si os digo que ha sido un auténtico placer haberos conocido, y volver a la Facultad donde estudié.</p>
<p>Sigamos&#8230;</p>
<p>Al finalizar la charla surgieron muchas preguntas, algunas de las cuales pude resolver en el momento, otras para las que di una explicación breve debido al poco tiempo disponible, y unas pocas que me plantearon al salir de la sala.</p>
<p>Como creo que es un tema interesante, os dejo un resumen-aclaración de ellas. Si veis que falta alguna, no dudeis en preguntar y lo aclararemos.</p>
<p>Comenzamos:</p>
<p><em><strong>¿Cómo actúa un White Hacker, frente a un Black Hacker?</strong></em></p>
<p>Pues vereis: las técnicas son las mismas, no hay diferencias.<br />
Las diferencias son:</p>
<ol>
<li>Un White Hacker no &#8220;ataca por gusto&#8221;; lo hace por que tiene un contrato con un cliente para probar la seguridad de un sistema de su propiedad.</li>
<li>Nosotros probamos que si el sistema es vulnerable o no, pero sólo eso. Por ejemplo, si fuera la puerta de una casa, intentamos abrirla; si lo conseguimos, paramos en ese punto y no entramos dentro.</li>
<li>Si necesitamos dejar pruebas, hacemos algo que no sea dañino para el cliente o su imagen.<br />
En el ejemplo anterior, entraríamos, dejaríamos una nota en la entrada y saldríamos de la casa para decirle al cliente &#8220;mira lo que te he dejado de prueba&#8221;.</li>
<li>Ante todo, elegancia. En el ejemplo de la puerta, usaríamos herramientas que no dañasen la puerta, el marco o la pared.</li>
<li><span style="text-decoration: underline;">Un Black Hacker es un delincuente. No lo dudeis ni un instante.</span></li>
</ol>
<p><strong><em>¿Es más seguro Linux que Windows?</em></strong></p>
<p><span id="more-745"></span></p>
<p>Si y no.</p>
<p>Windows basa su seguridad en ser un entorno cerrado, en el cual no puedes ver el código, lo cual dificulta (en teoría) el trabajo. Sin embargo, hay muchos más equipos con Windows que con Linux y por tanto es un blanco más asequible. Un sistema basado en Windows, con todas sus aplicaciones correctamente configuradas y las medidas de seguridad adecuadas, es tan seguro como el que más.</p>
<p>GNU/Linux, en cambio, basa su seguridad en el Código Abierto. Cualquiera puede tomarlo y modificarlo a su gusto, incluso con malas intenciones.<br />
Su seguridad viene, precisamente, porque cualquiera puede revisar el código y comprobar si hay algo raro.<br />
Si bajamos un fuente de un sitio desconocido, sin confianza, o un ejecutable fuera de repositorios oficiales&#8230; ya sabeis a lo que os arriesgais.</p>
<p>En resumen: ninguno es más seguro que otro. Ambos pueden ser hackeados antes o después.</p>
<p>La diferencia entre un sistema seguro y otro vulnerable no viene por la plataforma empleada, si no por un servidor bien configurado, unas aplicaciones correctamente desarrolladas&#8230; y un administrador de sistemas que lo mantenga al día.</p>
<p><em><strong>¿Puedo atacar mi propio servidor?</strong></em><strong> </strong></p>
<p>Depende de donde esté el servidor.</p>
<p>Para hacer pruebas, tengo un servidor en la oficina, dentro de mi red, y no accesible desde el exterior. Si ese es vuestro caso, podeis hacer lo que querais con él: es vuestro y no afectais a nadie más.</p>
<p>Si en cambio teneis un hosting, la cosa cambia mucho.</p>
<p>En primer lugar, si es un servidor virtual, al atacarlo estareis haciéndolo también a los demás que compartan máquina con vosotros. Eso es un delito.</p>
<p>Si teneis un servidor alquilado en un hosting, recordad algo: no es vuestro. Es como si condujerais un coche de alquiler a 200km/h pensado que ese día es vuestro y no le pasará nada al que os lo alquiló.<br />
Le estareis provocando un daño porque, aunque la multa la pagueis vosotros, le habeis provocado una carga extra de trabajo al buscar quien alquiló el coche ese día, cuales son sus datos de cliente, las gestiones de tráfico, trámites legales&#8230;<br />
De nuevo, es un delito.</p>
<p>Sólo suponiendo que tengais un servidor propio o alquilado, con una IP única para vosotros, y que conteis con el permiso por escrito del proveedor de servicios, podreis hacerlo.</p>
<p>Y creedme: el permiso no os lo van a dar nunca, salvo que seais una empresa MUY grande.</p>
<p>Mejor probadlo en vuestra red, y cuando lo tengais verificado lo llevais al proveedor de housing.</p>
<p><em><strong>¿Cómo puedo empezar a trabajar como White Hacker?</strong></em></p>
<p>Lo primero es formaros. Es algo que os llevará mucho tiempo si lo haceis por vuestra cuenta, y bastante dinero si acudís a una academia (existen, son tremendamente caras, pero al menos tendreis título oficial).</p>
<p>A partir de ahí, participad en retos de Hacking y Análisis Forense.<br />
No importa tanto ganar, cómo hacer un buen trabajo con el cual consigais referencias.</p>
<p>El resto, como todo: enviad currículums a empresas, acudid a eventos de seguridad,&#8230;</p>
<p><em><strong>¿Donde puedo aprender técnicas de Hacking?</strong></em></p>
<p>Como os dije antes, hay Centros de Formación que imparten cursos (no trabajo en ninguno de ellos, y como no me pagan por hacerles publicidad&#8230;)<br />
No es una mala idea invertir en ellos, ya que podeis optar a realizar un examen con el que podreis conseguir una Certificación Oficial.<br />
Pero son caros, os lo advierto.</p>
<p>La otra opción, San Google. Encontraréis muchos sitios, y en ellos bastante basura. Pero en todos hay cosas interesantes para leer. No desprecieis nada, por simple que parezca.</p>
<p><em><strong>¿En que se basa la relación de un White Hacker con sus clientes?</strong></em></p>
<p>En la confianza. No hay otra respuesta.</p>
<p>No espereis llamar a la puerta de un cliente diciendo &#8220;Hola, soy Hacker ético y ofrezco mis servicios para probar la seguridad de sus sistemas&#8221; y que os contraten. Lo más probable es que llamen a Seguridad y os acompañen muy amablemente a la puerta.</p>
<p>Aqui funcionan dos cosas: el boca a boca, y vuestro prestigio. Tendreis que comenzar por lo primero e ir consiguiendo referencias.</p>
<p><em><strong>¿Qué sistema operativo utilizas?</strong></em></p>
<p>TODOS.</p>
<p>Si nos planteamos un &#8220;entorno europeo&#8221;, podríamos decir con mucha seguridad que más del 95% de las plataformas son relativamente recientes (XP, Vista, 7, Leopard, Ubuntu 9/10,&#8230;)</p>
<p>Pero si somos un poco conscientes de la realidad, estamos en un mundo en el que no todos tienen las mismas oportunidades de conseguir la última tecnología.</p>
<p>¿Podeis imaginaros a alguien en una aldea perdida en el último rincón del mundo, con un portatil de hace 10 años y un simple modem de 33,6K ? Pues eso existe.</p>
<p>Y os aseguro que muchos ataques vienen de lugares así, con personas de escasos recursos técnicos, pero con una capacidad intelectual y habilidades asombrosas.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alfonsoarjona.net/2011/03/preguntas-y-respuestas-imaginatica-2011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

